
CVE-2022-26134 の PoC(教育目的およびセキュリティ研究用)
[!WARNING] 法的免責事項: このツールは教育目的のみに厳密に使用してください! 事前に相互の同意なしに標的への攻撃にこのツールを使用することは違法です。 このツールの使用中に適用されるすべての法律を遵守する責任は利用者にあります。 このツールの開発者は、いかなる誤用やこのプログラムによって引き起こされた損害についても 責任を負わず、一切の賠償責任を負いません。
影響を受けるバージョンの Confluence Server および Data Center には、OGNL インジェクションの脆弱性が存在し、認証されていない攻撃者が Confluence Server または Data Center インスタンス上で任意のコードを実行できるようになります。
まず、コマンド git clone https://github.com/acfirthh/CVE-2022-26134.git を実行します。
PoC をダウンロードしたディレクトリに移動します: cd CVE-2022-26134
最後に、コマンド python3 CVE_2022_26134.py を実行します。

実行したいコマンドにスペースが含まれている場合は、コマンドを引用符 ("" または '') で囲む必要があります:

この CVE 専用の TryHackMe ルーム「Atlassian CVE-2022-26134」があります。ルームへのリンクはこちら: https://tryhackme.com/room/cve202226134
さらに、CVE-2022-26134 に関する NIST の解説はこちら: https://nvd.nist.gov/vuln/detail/CVE-2022-26134