
Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consente a un aggressore non autenticato di eseguire codice arbitrario sul server Confluence Server o Data Center.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
URL singolo:
pocsuite -r CVE-2021-46422 RCE.py -u url
URL multipli:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legalmente autorizzate. Se è necessario testare la funzionalità di questo strumento, si prega di configurare il proprio ambiente di test.
Quando si utilizza questo strumento per le verifiche, è necessario assicurarsi che tale attività sia conforme alle leggi e ai regolamenti locali e che siano state ottenute le debite autorizzazioni. Non eseguire scansioni su target non autorizzati.
Se durante l'utilizzo di questo strumento si commettono azioni illegali, l'utente si assumerà le relative conseguenze; non saremo ritenuti responsabili per alcuna responsabilità legale o connessa.