
PoC per CVE-2022-26134, una vulnerabilità di iniezione OGNL in Confluence Server, costruito sul framework pocsuite3 per test di sicurezza autorizzati.
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
Poiché questo strumento è un PoC scritto secondo le specifiche di sviluppo del framework pocsuite3,
prima di utilizzarlo è necessario scaricare pocsuite3.
Indirizzo del progetto
https://github.com/knownsec/pocsuite3
Ambiente
Python 3.7+
Funziona su Linux, Windows, Mac OSX, BSD, ecc.
Installazione tramite pip
pip3 install pocsuite3
# usa un altro pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
Questo strumento è destinato esclusivamente ad attività legittime di sicurezza aziendale autorizzate. Se desideri testarne l'usabilità, configura un ambiente di test autonomo.
Quando utilizzi questo strumento per le verifiche, devi assicurarti che l'attività sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto le necessarie autorizzazioni. Non eseguire scansioni su obiettivi non autorizzati.
Qualora durante l'uso di questo strumento si verifichi qualsiasi comportamento illegale, l'utente si assume le relative conseguenze; noi non ci assumiamo alcuna responsabilità legale o connessa.