
सीवीई-2022-26134 के लिए एक PoC शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए
[!WARNING] कानूनी अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों के लिए सख्ती से है! इस उपकरण का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। इस उपकरण का उपयोग करते समय लागू होने वाले सभी कानूनों का पालन करना उपयोगकर्ता की जिम्मेदारी है। इस उपकरण का डेवलपर कोई दायित्व नहीं लेता है और इस कार्यक्रम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
कॉन्फ्लुएंस सर्वर और डेटा सेंटर के प्रभावित संस्करणों में, एक OGNL इंजेक्शन कमजोरी मौजूद है जो एक अनधिकृत हमलावर को कॉन्फ्लुएंस सर्वर या डेटा सेंटर इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
सबसे पहले, कमांड चलाएं git clone https://github.com/acfirthh/CVE-2022-26134.git
उस निर्देशिका में बदलें जहां आपने PoC डाउनलोड किया है: cd CVE-2022-26134
अंत में, कमांड चलाएं python3 CVE_2022_26134.py

यदि आप जो कमांड चलाना चाहते हैं उसमें स्थान हैं, तो आपको कमांड को उद्धरण चिह्नों ("" या '') में रखना होगा:

इस CVE के लिए समर्पित एक TryHackMe कक्ष है, जिसका नाम 'Atlassian CVE-2022-26134' है, यहाँ कक्ष का लिंक है: https://tryhackme.com/room/cve202226134
इसके अलावा, CVE-2022-26134 के लिए NIST का विवरण यहाँ है: https://nvd.nist.gov/vuln/detail/CVE-2022-26134