
Um PoC para CVE-2022-26134 para fins educacionais e pesquisa de segurança
[!WARNING] AVISO LEGAL: Esta ferramenta é ESTRITAMENTE apenas para FINS EDUCACIONAIS! O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ILEGAL. É responsabilidade do usuário obedecer a todas as leis aplicáveis ao usar esta ferramenta. O desenvolvedor desta ferramenta não assume nenhuma responsabilidade e não é responsável por qualquer uso indevido ou dano causado por este programa.
Nas versões afetadas do Confluence Server e Data Center, existe uma vulnerabilidade de injeção OGNL que permite que um atacante não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.
Primeiro, execute o comando git clone https://github.com/acfirthh/CVE-2022-26134.git
Mude para o diretório onde você baixou o PoC: cd CVE-2022-26134
Por fim, execute o comando python3 CVE_2022_26134.py

Se o comando que você deseja executar tiver espaços, você deve colocar o comando entre aspas ("" ou ''):

Existe uma sala TryHackMe dedicada a esta CVE, chamada 'Atlassian CVE-2022-26134', aqui está o link para a sala: https://tryhackme.com/room/cve202226134
Além disso, aqui está o relatório da NIST para a CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134