
CVE-2022-26134, existe uma vulnerabilidade de injeção OGNL que permitiria a um atacante não autenticado executar código arbitrário em uma instância do Confluence Server ou Data Center. Este é o script de exploração do CVE-2022-26134
Existe uma vulnerabilidade de injeção OGNL, CVE-2022-26134, que permitiria a um atacante não autenticado executar código arbitrário em uma instância do Confluence Server ou Data Center.
Este script pode encontrar servidores vulneráveis para CVE-2022-26134 a partir do mecanismo de busca Shodan. Basta inserir a organização da seguinte forma. Ele fará uma consulta ao Shodan e obterá todos os servidores vulneráveis.
Uso: python main.py "nome da organização"
Pré-requisitos:
Insira sua chave Shodan no código como: YOUR_API_KEY_HERE=' '
pip install -r requirements.txt