
# CVE-2022-26134 के लिए Python एक्सप्लॉइट यह Confluence Server और Data Center में OGNL इंजेक्शन है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है। कमजोर लक्ष्यों पर कमांड निष्पादित करने के लिए एक सरल CLI प्रदान करता है।

Confluence Server और Data Center के प्रभावित संस्करणों में, एक OGNL इंजेक्शन कमजोरी मौजूद है जो एक अप्रमाणित हमलावर को Confluence Server या Data Center उदाहरण पर मनमाना कोड निष्पादित करने की अनुमति देती है। प्रभावित संस्करण 1.3.0 से 7.4.17 से पहले, 7.13.0 से 7.13.7 से पहले, 7.14.0 से 7.14.3 से पहले, 7.15.0 से 7.15.2 से पहले, 7.16.0 से 7.16.4 से पहले, 7.17.0 से 7.17.4 से पहले, और 7.18.0 से 7.18.1 से पहले तक हैं।


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD