
このスクリプトは、ConfluenceサーバーがCVE-2022-26134の脆弱性に対して脆弱かどうかをリモートでチェックするために使用されます。この脆弱性はリモートコード実行の欠陥であり、パッチが適用されていない場合、攻撃者がサーバー上で任意のコードを実行することを許可します。この脆弱性は、6月に複数のボットネットによって悪用され、パッチ未適用のインストール環境に暗号通貨マイニングマルウェアを展開していました。
使用方法:
python CVE-2022-26134_check.py -t [target_url]。[target_url] はチェックしたいConfluenceサーバーのURLに置き換えてください。