
Exploit in Python per CVE-2022-26134, un'iniezione OGNL in Confluence Server e Data Center, che consente l'esecuzione remota di codice non autenticata. Fornisce una semplice CLI per eseguire comandi su target vulnerabili.

Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di injection OGNL che permetterebbe a un attaccante non autenticato di eseguire codice arbitrario su un'istanza Confluence Server o Data Center. Le versioni interessate sono dalla 1.3.0 fino alla 7.4.17, dalla 7.13.0 fino alla 7.13.7, dalla 7.14.0 fino alla 7.14.3, dalla 7.15.0 fino alla 7.15.2, dalla 7.16.0 fino alla 7.16.4, dalla 7.17.0 fino alla 7.17.4 e dalla 7.18.0 fino alla 7.18.1.


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD