
CVE-2022-26134, esiste una vulnerabilità di iniezione OGNL che consentirebbe a un attaccante non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center. Questo è lo script di sfruttamento per CVE-2022-26134.
CVE-2022-26134, una vulnerabilità di injection OGNL che consentirebbe a un utente malintenzionato non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Questo script può trovare server vulnerabili per CVE-2022-26134 tramite il motore di ricerca Shodan. È sufficiente inserire l'organizzazione come segue. Effettuerà una query su Shodan e otterrà tutti i server vulnerabili.
Utilizzo: python main.py "nome organizzazione"
Prerequisiti:
Inserisci la tua chiave Shodan nel codice come: YOUR_API_KEY_HERE=' '
pip install -r requirements.txt