
Confluence Server and Data Centerにリモートコード実行の脆弱性が存在し、認証されていない攻撃者がこの脆弱性を利用して、悪意のあるONGL式を対象サーバーに注入し、対象サーバー上で任意のコードを実行する可能性があります。
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
単一URL
pocsuite -r ../CVE-2022-26134.py -u url --verify
複数URL
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## 免責事項🧐
本ツールは、合法的に許可された企業のセキュリティ構築活動のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でテスト環境を構築してください。
本ツールを使用して検査を行う場合、その行為が現地の法令に準拠していること、および十分な権限を取得していることを確認してください。許可されていない対象をスキャンしないでください。
本ツールの使用中に違法行為があった場合、利用者は自らその結果を負うものとし、当方は一切の法的責任および連帯責任を負いません。