
Confluence Server y Data Center presentan una vulnerabilidad de ejecución remota de código. Un atacante no autenticado puede explotar esta vulnerabilidad para inyectar expresiones ONGL maliciosas en el servidor objetivo y, de este modo, ejecutar código arbitrario en el servidor.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
URL individual
pocsuite -r ../CVE-2022-26134.py -u url --verify
URL múltiples
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## Descargo de responsabilidad🧐
Esta herramienta está dirigida únicamente a actividades legítimas y autorizadas de construcción de seguridad empresarial. Si necesita probar la disponibilidad de esta herramienta, configure su propio entorno de prueba.
Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que dicha actividad cumple con las leyes y regulaciones locales y de que ha obtenido la autorización adecuada. No escanee objetivos no autorizados.
Si incurre en cualquier comportamiento ilegal durante el uso de esta herramienta, deberá asumir las consecuencias correspondientes por su cuenta; no asumiremos ninguna responsabilidad legal ni solidaria.