
영향을 받는 Confluence Server 및 Data Center 버전에는 인증되지 않은 공격자가 Confluence Server 또는 Data Center 서버에서 임의 코드를 실행할 수 있도록 하는 OGNL 주입 취약점이 존재합니다.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
단일 url:
pocsuite -r CVE-2021-46422 RCE.py -u url
여러 url:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url이 있는 파일) --verify
본 도구는 합법적으로 승인된 기업의 보안 구축 활동만을 대상으로 합니다. 도구의 사용 가능성을 테스트해야 하는 경우 직접 테스트 환경을 구축하십시오.
본 도구를 사용하여 검사를 수행할 때는 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 승인되지 않은 대상을 스캔하지 마십시오.
본 도구를 사용하는 과정에서 불법 행위가 발생하는 경우 사용자가 모든 결과를 부담해야 하며, 당사는 어떠한 법적 책임도 지지 않습니다.