
PoC pour CVE-2022-26134, une vulnérabilité d'injection OGNL dans Confluence Server, construit sur le framework pocsuite3 pour des tests de sécurité autorisés.
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
Cet outil est un PoC écrit selon les normes de développement du framework pocsuite3.
Avant utilisation, veuillez télécharger pocsuite3.
Adresse du projet
https://github.com/knownsec/pocsuite3
Environnement
Python 3.7+
Works on Linux, Windows, Mac OSX, BSD, etc.
Installation avec pip
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
Cet outil est destiné uniquement aux activités de sécurité des entreprises légalement autorisées. Si vous devez tester sa disponibilité, veuillez configurer votre propre environnement de test.
Lors de l'utilisation de cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et règlements locaux et que vous avez obtenu les autorisations nécessaires. N'effectuez pas de scans sur des cibles non autorisées.
Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous assumez seul les conséquences ; nous déclinons toute responsabilité légale ou conjointe.