Por favor, utilize apenas para fins legais e educacionais
Confluence Pre-Auth Remote Code Execution via OGNL Injection (CVE-2022-26134)
- Em 02 de junho de 2022, a Atlassian publicou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.
Instalação
Clone o repositório:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
Instale as dependências:
pip3 install -r requirements.txt
Dê permissões:
chmod +x confusploit.py
Execute e escolha sua melhor opção:
python3 confusploit.py