
प्रभावित Confluence Server और Data Center संस्करणों में, एक OGNL इंजेक्शन भेद्यता मौजूद है, जो अप्रमाणित हमलावरों को Confluence Server या Data Center सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
CVE-2021-46422 RCE.py को pocsuite3\pocs निर्देशिका में रखें
cd pocs
एकल url:
pocsuite -r CVE-2021-46422 RCE.py -u url
एकाधिक url:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(जिस फ़ाइल में url हैं) --verify
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। यदि आपको इस उपकरण की उपयोगिता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं परीक्षण वातावरण स्थापित करें।
इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि यह गतिविधि स्थानीय कानूनों और विनियमों का अनुपालन करती है, और आपने पर्याप्त अधिकार प्राप्त कर लिए हैं। कृपया अनधिकृत लक्ष्यों को स्कैन न करें।
यदि आप इस उपकरण के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणामों को वहन करना होगा, और हम कोई कानूनी या संबद्ध देयता नहीं लेंगे।