
Confluence Server and Data Center présente une vulnérabilité d'exécution de code à distance. Un attaquant non authentifié peut exploiter cette vulnérabilité pour injecter des expressions ONGL malveillantes sur le serveur cible, puis exécuter du code arbitraire sur ce serveur.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
URL unique
pocsuite -r ../CVE-2022-26134.py -u url --verify
URL en lot
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
Cet outil est destiné uniquement à des actions de sécurité d'entreprise légalement autorisées. Si vous devez tester la disponibilité de cet outil, veuillez configurer votre propre environnement de test.
Lorsque vous utilisez cet outil pour des tests, vous devez vous assurer que l'action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées.
Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous assumez les conséquences correspondantes. Nous ne serons tenus responsables d'aucune responsabilité légale ni conjointe.