Ce script permet de trouver les serveurs vulnérables à CVE-2022-26134 et peut être utilisé avec SHODAN CLI et un one-liner Bash
Veuillez l'utiliser uniquement à des fins légales et éducatives
Exécution de code à distance pré-authentifiée via injection OGNL (CVE-2022-26134)
- Le 2 juin 2022, Atlassian a publié un avis de sécurité pour ses applications Confluence Server et Data Center, signalant une vulnérabilité critique d'exécution de code à distance non authentifiée. La vulnérabilité d'injection OGNL permet à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.
Installation
Clonez le dépôt :
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
Installez les dépendances :
pip3 install -r requirements.txt
Donnez les permissions :
Exécutez et choisissez votre meilleure option :