
Confluence ServerのOGNLインジェクション脆弱性であるCVE-2022-26134のPoC。pocsuite3フレームワーク上に構築され、許可されたセキュリティテスト用です。
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
このツールはpocsuite3フレームワークの開発規範に従って作成されたPoCです。
使用前にpocsuite3をダウンロードしてください。
プロジェクトアドレス
https://github.com/knownsec/pocsuite3
環境
Python 3.7+
Linux、Windows、Mac OSX、BSDなどで動作します。
pipインストール
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
本ツールは、合法的に許可された企業のセキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でテスト環境を構築してください。
本ツールを使用して検出を行う場合、その行為が現地の法律や規制に準拠し、十分な許可を得ていることを確認してください。許可されていないターゲットをスキャンしないでください。
本ツールの使用中に違法行為があった場合、お客様は自らの責任で結果を負うものとし、当社は一切の法的責任および関連責任を負いません。