
CVE-2022-26134は、認証されていない攻撃者がConfluence ServerまたはData Centerインスタンス上で任意のコードを実行できるようにするOGNLインジェクションの脆弱性です。これはCVE-2022-26134のエクスプロイトスクリプトです。
CVE-2022-26134 には、認証されていない攻撃者が Confluence Server または Data Center インスタンス上で任意のコードを実行できるようにする OGNL インジェクションの脆弱性が存在します。
このスクリプトは、Shodan Search Engine から CVE-2022-26134 の脆弱なサーバーを検索できます。 次のように組織名を入力するだけです。Shodan にクエリを送信し、脆弱なすべてのサーバーを取得します。
使用方法: python main.py "organisation name"
前提条件:
コード内に Shodan キーを次のように入力します: YOUR_API_KEY_HERE=' '
pip install -r requirements.txt