यह CVE-2022-26134 के लिए कमजोर सर्वर खोजने का एक स्क्रिप्ट है और इसे SHODAN CLI और Bash Scripting One-Liner के साथ इस्तेमाल किया जा सकता है
कृपया केवल कानूनी और शैक्षिक उद्देश्यों के लिए उपयोग करें
Confluence Pre-Auth Remote Code Execution via OGNL Injection (CVE-2022-26134)
- 02 जून, 2022 को Atlassian ने अपने Confluence Server और Data Center एप्लिकेशन के लिए एक सुरक्षा सलाहकार जारी किया, जिसमें एक गंभीर स्तर की बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता को उजागर किया गया। OGNL इंजेक्शन भेद्यता एक अप्रमाणित उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्थापना
रिपॉजिटरी क्लोन करें:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
आवश्यकताएँ स्थापित करें:
pip3 install -r requirements.txt
अनुमतियाँ दें:
निष्पादित करें और अपना सर्वश्रेष्ठ विकल्प चुनें: