
Détection en masse de la vulnérabilité RCE CVE-2022-26134
CVE-2022-26134
git clone https://github.com/xanszZZ/ATLASSIAN-Confluence_rce
cd ATLASSIAN-Confluence_rce
Cet outil est un poc écrit selon les spécifications de développement du framework pocsuite3.
Avant de l'utiliser, veuillez télécharger pocsuite3.
Adresse du projet
https://github.com/knownsec/pocsuite3
Environnement
Python 3.7+
Fonctionne sur Linux, Windows, Mac OSX, BSD, etc.
Installation via pip
pip3 install pocsuite3
# utiliser un autre miroir pypi
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
Poc
pocsuite -r pocs/ATLASSIAN-Confluence_rce.py -f xxx.txt
Cet outil est destiné uniquement aux actions de sécurité d'entreprise légalement autorisées. Si vous avez besoin de tester la disponibilité de cet outil, veuillez configurer votre propre environnement de test.
Lorsque vous utilisez cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas des cibles non autorisées.
Si vous commettez un acte illégal en utilisant cet outil, vous assumez les conséquences correspondantes. Nous ne serons pas tenus responsables légalement ou conjointement.