
影響を受けるConfluence Server およびData Center のバージョンには、OGNL インジェクションの脆弱性が存在し、この脆弱性により、認証されていない攻撃者がConfluence Server またはData Center サーバー上で任意のコードを実行できるようになります。
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
CVE-2021-46422 RCE.py を pocsuite3\pocs ディレクトリに配置
cd pocs
単一 URL:
pocsuite -r CVE-2021-46422 RCE.py -u url
複数 URL:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(URLが記載されたファイル) --verify
本ツールは、正当に認可された企業のセキュリティ構築行為のみを対象としています。本ツールの動作確認が必要な場合は、ご自身でテスト環境を構築してください。
本ツールを使用した検査を行う際は、その行為が現地の法律・規制に適合していること、および十分な認可を得ていることを確認してください。許可されていない対象へのスキャンは行わないでください。
本ツールの使用中に何らかの違法行為があった場合、その結果は利用者自身が負うものとし、当方は一切の法的責任およびそれに伴う責任を負いません。