
Exploit em Python para CVE-2022-26134, uma injeção OGNL no Confluence Server e Data Center, permitindo execução remota de código não autenticada. Fornece uma CLI simples para executar comandos em alvos vulneráveis.

Nas versões afetadas do Confluence Server e Data Center, existe uma vulnerabilidade de injeção OGNL que permitiria a um atacante não autenticado executar código arbitrário em uma instância do Confluence Server ou Data Center. As versões afetadas são de 1.3.0 anteriores a 7.4.17, de 7.13.0 anteriores a 7.13.7, de 7.14.0 anteriores a 7.14.3, de 7.15.0 anteriores a 7.15.2, de 7.16.0 anteriores a 7.16.4, de 7.17.0 anteriores a 7.17.4, e de 7.18.0 anteriores a 7.18.1.


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD