
Un PoC per CVE-2022-26134 per scopi educativi e ricerca sulla sicurezza
[!WARNING] AVVISO LEGALE: Questo strumento è ESCLUSIVAMENTE per SCOPI EDUCATIVI! L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è ILLEGALE. È responsabilità dell'utente rispettare tutte le leggi applicabili durante l'utilizzo di questo strumento. Lo sviluppatore di questo strumento non si assume alcuna responsabilità e non è responsabile per eventuali usi impropri o danni causati da questo programma.
Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consente a un utente malintenzionato non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Per prima cosa, esegui il comando git clone https://github.com/acfirthh/CVE-2022-26134.git
Spostati nella directory in cui hai scaricato il PoC: cd CVE-2022-26134
Infine, esegui il comando python3 CVE_2022_26134.py

Se il comando che vuoi eseguire contiene spazi, devi racchiuderlo tra virgolette ("" o ''):

Esiste una stanza TryHackMe dedicata a questa CVE, chiamata 'Atlassian CVE-2022-26134', ecco il link alla stanza: https://tryhackme.com/room/cve202226134
Inoltre, ecco la documentazione NIST per CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134