
Un PoC pour CVE-2022-26134 à des fins éducatives et de recherche en sécurité.
[!WARNING] AVIS LÉGAL : Cet outil est STRICTEMENT réservé à des fins ÉDUCATIVES UNIQUEMENT ! L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est ILLÉGALE. Il est de la responsabilité de l'utilisateur de respecter toutes les lois applicables lors de l'utilisation de cet outil. Le développeur de cet outil décline toute responsabilité et n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce programme.
Dans les versions concernées de Confluence Server et Data Center, une vulnérabilité d'injection OGNL existe et permet à un attaquant non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.
Tout d'abord, exécutez la commande git clone https://github.com/acfirthh/CVE-2022-26134.git
Placez-vous dans le répertoire où vous avez téléchargé le PoC : cd CVE-2022-26134
Enfin, exécutez la commande python3 CVE_2022_26134.py

Si la commande que vous souhaitez exécuter contient des espaces, vous devez la placer entre guillemets ("" ou '') :

Il existe une salle TryHackMe dédiée à cette CVE, nommée « Atlassian CVE-2022-26134 », voici le lien vers la salle : https://tryhackme.com/room/cve202226134
De plus, voici l'analyse de la NIST pour la CVE-2022-26134 : https://nvd.nist.gov/vuln/detail/CVE-2022-26134