
Preuve de concept basée sur Python pour CVE-2022-26134, une vulnérabilité d'exécution de code à distance dans Atlassian Confluence Server. S'intègre à Pocsuite3 pour l'analyse et la vérification automatisées.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
Placez CVE-2022-26134_RCE.py dans le répertoire pocsuite3\pocs
cd pocs
URL unique :
pocsuite -r CVE-2022-26134_RCE.py -u url
Plusieurs URLs :
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(fichier contenant les urls) --verify
Cet outil est destiné uniquement aux activités légitimes de construction de sécurité des entreprises. Si vous devez tester la disponibilité de cet outil, veuillez mettre en place votre propre environnement de test.
Lorsque vous utilisez cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées.
Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous en assumerez seul les conséquences. Nous déclinons toute responsabilité légale ou conjointe.