
Detección masiva de la vulnerabilidad RCE CVE-2022-26134
CVE-2022-26134
git clone https://github.com/xanszZZ/ATLASSIAN-Confluence_rce
cd ATLASSIAN-Confluence_rce
Debido a que esta herramienta es un PoC escrito siguiendo las especificaciones de desarrollo del framework pocsuite3
Antes de usarla, descargue pocsuite3
Dirección del proyecto
https://github.com/knownsec/pocsuite3
Entorno
Python 3.7+
Works on Linux, Windows, Mac OSX, BSD, etc.
Instalación con pip
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/ATLASSIAN-Confluence_rce.py -f xxx.txt
Esta herramienta está destinada únicamente a actividades legítimas de construcción de seguridad empresarial con la debida autorización. Si necesita probar la usabilidad de esta herramienta, configure su propio entorno de pruebas.
Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que dicha actividad cumple con las leyes y regulaciones locales y de que ha obtenido la autorización suficiente. No escanee objetivos no autorizados.
Si incurre en cualquier comportamiento ilegal durante el uso de esta herramienta, usted asume las consecuencias correspondientes; no asumimos ninguna responsabilidad legal ni solidaria.