
Exploit de prova de conceito baseado em Python para o CVE-2022-26134, uma vulnerabilidade de execução remota de código no Atlassian Confluence Server. Integra-se com o Pocsuite3 para varredura e verificação automatizadas.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
URL única:
pocsuite -r CVE-2022-26134_RCE.py -u url
Múltiplas URLs:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
Esta ferramenta destina-se apenas a atividades de segurança empresarial legalmente autorizadas. Se precisar testar sua usabilidade, configure seu próprio ambiente de teste.
Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que obteve autorização adequada. Não escaneie alvos não autorizados.
Se você realizar qualquer ato ilegal durante o uso desta ferramenta, assume toda a responsabilidade pelas consequências. Não nos responsabilizamos por quaisquer responsabilidades legais ou conexas.