
CVE-2022-26134 RCE脆弱性の一括検出
CVE-2022-26134
git clone https://github.com/xanszZZ/ATLASSIAN-Confluence_rce
cd ATLASSIAN-Confluence_rce
このツールはpocsuite3フレームワークの開発仕様に従って作成されたPoCです。
使用前にpocsuite3をダウンロードしてください。
プロジェクトURL
https://github.com/knownsec/pocsuite3
環境
Python 3.7+
Works on Linux, Windows, Mac OSX, BSD, etc.
pipインストール
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/ATLASSIAN-Confluence_rce.py -f xxx.txt
このツールは合法的に承認された企業のセキュリティ構築活動のみを対象としています。ツールの可用性をテストする必要がある場合は、ご自身でテスト環境を構築してください。
本ツールを使用して検出を行う際は、その行為が現地の法律および規制に準拠し、十分な承認を得ていることを確認してください。許可されていない対象をスキャンしないでください。
本ツールの使用中に違法行為があった場合、お客様は自らその結果を負担するものとし、当社は一切の法的責任および関連責任を負いません。