Questo è uno script per trovare server vulnerabili a CVE-2022-26134 e può essere utilizzato insieme a SHODAN CLI e Bash Scripting One-Liner
Si prega di utilizzare solo per scopi legali ed educativi
Confluence Pre-Auth Remote Code Execution tramite OGNL Injection (CVE-2022-26134)
- Il 02 giugno 2022 Atlassian ha rilasciato un advisory di sicurezza per le loro applicazioni Confluence Server e Data Center, evidenziando una vulnerabilità critica di esecuzione remota di codice non autenticata. La vulnerabilità di injection OGNL consente a un utente non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Installazione
Clona il repository:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
Installa i requisiti:
pip3 install -r requirements.txt
Dai i permessi:
chmod +x confusploit.py
Esegui e scegli la tua opzione migliore:
python3 confusploit.py