
O Confluence Server and Data Center possui uma vulnerabilidade de execução remota de código, permitindo que um atacante não autenticado injete expressões ONGL maliciosas no servidor alvo, executando assim código arbitrário no servidor alvo.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
URL única
pocsuite -r ../CVE-2022-26134.py -u url --verify
URL em lote
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## Aviso de isenção de responsabilidade🧐
Esta ferramenta destina-se apenas a atividades de construção de segurança empresarial legalmente autorizadas. Se precisar testar a usabilidade desta ferramenta, por favor, crie seu próprio ambiente de teste.
Ao usar esta ferramenta para testes, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não faça varreduras em alvos não autorizados.
Se você realizar qualquer ato ilegal durante o uso desta ferramenta, você será responsável pelas consequências correspondentes. Não nos responsabilizaremos por quaisquer obrigações legais ou conexas.