
Confluence Server and Data Center में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है, जिसका उपयोग करके एक अप्रमाणित हमलावर लक्ष्य सर्वर में दुर्भावनापूर्ण ONGL अभिव्यक्ति इंजेक्ट कर सकता है, और फिर लक्ष्य सर्वर पर मनमाना कोड निष्पादित कर सकता है।
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
एकल URL
pocsuite -r ../CVE-2022-26134.py -u url --verify
बैच URL
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## अस्वीकरण🧐
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। यदि आपको इस उपकरण की उपलब्धता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं परीक्षण वातावरण स्थापित करें।
इस उपकरण का उपयोग करके जांच करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों के अनुरूप है, और आपने पर्याप्त अनुमति प्राप्त कर ली है। अनधिकृत लक्ष्यों को स्कैन न करें।
यदि आप इस उपकरण के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणाम भुगतने होंगे, हम किसी भी कानूनी या संबद्ध जिम्मेदारी को स्वीकार नहीं करेंगे।