
Exploit de prueba de concepto basado en Python para CVE-2022-26134, una vulnerabilidad de ejecución remota de código en Atlassian Confluence Server. Se integra con Pocsuite3 para escaneo y verificación automatizados.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
Coloca CVE-2022-26134_RCE.py en el directorio pocsuite3\pocs
cd pocs
URL individual:
pocsuite -r CVE-2022-26134_RCE.py -u url
Múltiples URLs:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url en el archivo) --verify
Esta herramienta está destinada únicamente a acciones de construcción de seguridad empresarial con autorización legal. Si necesita probar la usabilidad de esta herramienta, configure su propio entorno de pruebas.
Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que la acción cumple con las leyes y regulaciones locales y de que ha obtenido la autorización adecuada. No escanee objetivos no autorizados.
Si realiza alguna acción ilegal durante el uso de esta herramienta, usted asumirá las consecuencias correspondientes, y nosotros no asumiremos ninguna responsabilidad legal ni solidaria.