
Confluence Server 및 Data Center에 원격 코드 실행 취약점이 존재합니다. 인증되지 않은 공격자는 이 취약점을 이용하여 대상 서버에 악성 ONGL 표현식을 주입하고, 이를 통해 대상 서버에서 임의 코드를 실행할 수 있습니다.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
단일 URL
pocsuite -r ../CVE-2022-26134.py -u url --verify
다중 URL
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## 면책 조항🧐
본 도구는 합법적으로 허가된 기업의 보안 구축 행위에만 사용됩니다. 도구의 사용 가능성을 테스트하려면 직접 테스트 환경을 구축하십시오.
본 도구를 사용하여 검사를 수행할 때는 해당 행위가 현지 법률 및 규정을 준수하고 충분한 권한을 획득했는지 확인해야 합니다. 허가되지 않은 대상을 스캔하지 마십시오.
본 도구를 사용하는 과정에서 불법 행위가 발생할 경우, 사용자는 이에 따른 모든 책임을 부담해야 하며, 당사는 어떠한 법적 책임 및 연대 책임도 지지 않습니다.