
PoC para CVE-2022-26134, uma vulnerabilidade de injeção OGNL no Confluence Server, construído sobre a estrutura pocsuite3 para testes de segurança autorizados.
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
Como esta ferramenta é um PoC escrito de acordo com as especificações de desenvolvimento do framework pocsuite3
Antes de usar, faça o download do pocsuite3
Endereço do projeto
https://github.com/knownsec/pocsuite3
Ambiente
Python 3.7+
Funciona em Linux, Windows, Mac OSX, BSD, etc.
Instalação via pip
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
poc
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
Esta ferramenta é destinada apenas a atividades de construção de segurança corporativa legalmente autorizadas. Se você precisar testar a usabilidade desta ferramenta, monte seu próprio ambiente de teste.
Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
Se você realizar qualquer ato ilegal ao usar esta ferramenta, deverá arcar com as consequências correspondentes. Não assumiremos nenhuma responsabilidade legal ou solidária.