
CVE-2022-26134 के लिए PoC, एक Confluence सर्वर OGNL इंजेक्शन भेद्यता, अधिकृत सुरक्षा परीक्षण के लिए pocsuite3 फ्रेमवर्क पर बनाया गया।
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
चूंकि यह उपकरण pocsuite3 ढांचे के विकास मानकों के अनुसार लिखा गया POC है,
कृपया उपयोग से पहले pocsuite3 डाउनलोड करें।
परियोजना पता
https://github.com/knownsec/pocsuite3
वातावरण
Python 3.7+
Works on Linux, Windows, Mac OSX, BSD, etc.
pip स्थापना
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
poc
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। यदि आपको इस उपकरण की उपयोगिता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं एक परीक्षण वातावरण स्थापित करें।
इस उपकरण का उपयोग करके जांच करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त अधिकार प्राप्त कर लिए हैं। कृपया अनधिकृत लक्ष्यों पर स्कैन न करें।
यदि आप इस उपकरण का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको स्वयं संबंधित परिणाम भुगतने होंगे। हम कोई कानूनी या संबद्ध जिम्मेदारी नहीं लेंगे।