
CVE-2022-26134, il existe une vulnérabilité d'injection OGNL qui permettrait à un attaquant non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center. Il s'agit du script d'exploitation de CVE-2022-26134.
CVE-2022-26134 est une vulnérabilité d'injection OGNL qui permettrait à un attaquant non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.
Ce script peut trouver les serveurs vulnérables à CVE-2022-26134 à partir du moteur de recherche Shodan. Il suffit de saisir l'organisation comme suit. Il effectuera une requête vers Shodan et récupérera tous les serveurs vulnérables.
Utilisation : python main.py "organisation name"
Prérequis :
Saisissez votre clé Shodan dans le code comme suit : YOUR_API_KEY_HERE=' '
pip install -r requirements.txt