
CVE-2022-26134에 대한 Python 기반 개념 증명(PoC) 익스플로잇입니다. Atlassian Confluence Server의 원격 코드 실행 취약점을 대상으로 하며, Pocsuite3와 통합되어 자동 스캐닝 및 검증을 수행합니다.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
CVE-2022-26134_RCE.py를 pocsuite3\pocs 디렉토리에 넣습니다.
cd pocs
단일 URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
여러 URL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(URL이 있는 파일) --verify
본 도구는 합법적으로 승인된 기업 보안 구축 활동만을 대상으로 합니다. 도구의 사용성을 테스트해야 하는 경우 직접 테스트 환경을 구축하시기 바랍니다.
본 도구를 사용하여 검사를 수행할 때는 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 승인되지 않은 대상을 스캔하지 마십시오.
본 도구를 사용하는 과정에서 불법적인 행위가 있을 경우, 사용자는 그에 따른 모든 책임을 부담해야 하며, 당사는 어떠한 법적 책임이나 연대 책임도 지지 않습니다.