
CVE-2022-26134, existe una vulnerabilidad de inyección OGNL que permitiría a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Este es el script de explotación de CVE-2022-26134
CVE-2022-26134, una vulnerabilidad de inyección OGNL que permitiría a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
Este script puede encontrar servidores vulnerables para CVE-2022-26134 mediante el motor de búsqueda Shodan. Solo necesita ingresar la organización de la siguiente manera. Realizará una consulta a Shodan y obtendrá todos los servidores vulnerables.
Uso: python main.py "nombre de la organización"
Requisitos previos:
Ingrese su clave de Shodan en el código como: YOUR_API_KEY_HERE=' '
pip install -r requirements.txt