
CVE-2022-26134(Atlassian Confluence Serverのリモートコード実行脆弱性)のPythonベースの概念実証エクスプロイト。Pocsuite3と統合し、自動スキャンおよび検証を実現します。
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
CVE-2022-26134_RCE.pyをpocsuite3\pocsディレクトリに配置してください
cd pocs
単一URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
複数URL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(urlが含まれるファイル) --verify
本ツールは合法的に許可された企業セキュリティ構築活動のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でテスト環境を構築してください。
本ツールを使用して検出を行う場合は、その行為が現地の法律や規制に準拠し、十分な許可を得ていることを確認してください。許可されていない対象をスキャンしないでください。
本ツールの使用中に何らかの違法行為があった場合、お客様はその結果を自ら負担するものとし、当社は一切の法的責任および関連責任を負いません。