
Confluence Server e Data Center presentano una vulnerabilità di esecuzione remota di codice, che consente a un attaccante non autenticato di iniettare espressioni ONGL maligne sul server target, eseguendo così codice arbitrario sul server.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
Singolo URL
pocsuite -r ../CVE-2022-26134.py -u url --verify
URL multipli
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## Disclaimer🧐
Questo strumento è destinato esclusivamente a comportamenti di sicurezza aziendale legalmente autorizzati. Se hai bisogno di testare la disponibilità dello strumento, configura il tuo ambiente di test.
Quando usi questo strumento per effettuare scansioni, devi assicurarti che l'azione sia conforme alle leggi e ai regolamenti locali e di avere ottenuto le autorizzazioni necessarie. Non scansionare obiettivi non autorizzati.
Se durante l'uso di questo strumento commetti atti illegali, te ne assumerai le conseguenze. Non saremo ritenuti responsabili per eventuali danni legali o conseguenti.