
Dans les versions affectées de Confluence Server et Data Center, il existe une vulnérabilité d'injection OGNL qui permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur Confluence Server ou Data Center.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
Placez CVE-2021-46422 RCE.py dans le répertoire pocsuite3\pocs
cd pocs
URL unique :
pocsuite -r CVE-2021-46422 RCE.py -u url
Plusieurs URLs :
pocsuite -r CVE-2021-46422 RCE.py -f url.txt (fichier contenant les URLs) --verify
Cet outil est uniquement destiné aux actions de construction de sécurité autorisées des entreprises. Si vous devez tester la disponibilité de cet outil, veuillez configurer votre propre environnement de test.
Lorsque vous utilisez cet outil pour des tests, vous devez vous assurer que cette activité est conforme aux lois et règlements locaux et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées.
Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous devez en assumer les conséquences. Nous ne serons pas tenus responsables des conséquences juridiques ou connexes.