
Python製のCVE-2022-26134エクスプロイト。Confluence ServerおよびData CenterにおけるOGNLインジェクションであり、認証なしのリモートコード実行を可能にします。脆弱なターゲット上でコマンドを実行するためのシンプルなCLIを提供します。

影響を受けるバージョンのConfluence ServerおよびData Centerでは、OGNLインジェクションの脆弱性が存在し、認証されていない攻撃者がConfluence ServerまたはData Centerインスタンス上で任意のコードを実行できる可能性があります。影響を受けるバージョンは、1.3.0から7.4.17未満、7.13.0から7.13.7未満、7.14.0から7.14.3未満、7.15.0から7.15.2未満、7.16.0から7.16.4未満、7.17.0から7.17.4未満、7.18.0から7.18.1未満です。


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD