Este script encuentra servidores vulnerables a CVE-2022-26134 y puede usarse junto con SHODAN CLI y Bash Scripting One-Liner
Úselo solo con fines legales y educativos
Ejecución remota de código sin autenticación previa en Confluence mediante inyección OGNL (CVE-2022-26134)
- El 2 de junio de 2022, Atlassian publicó un aviso de seguridad para sus aplicaciones Confluence Server y Data Center, destacando una vulnerabilidad crítica de ejecución remota de código sin autenticación. La vulnerabilidad de inyección OGNL permite a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
Instalación
Clonar el repositorio:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
Instalar dependencias:
pip3 install -r requirements.txt
Dar permisos:
Ejecutar y elegir la mejor opción: