
PoC для CVE-2022-26134 в образовательных целях и для исследований безопасности
[!WARNING] ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ! Использование этого инструмента для атак на цели без предварительного взаимного согласия НЕЗАКОННО. Пользователь несет ответственность за соблюдение всех применимых законов при использовании этого инструмента. Разработчик этого инструмента не несет никакой ответственности и не отвечает за любое неправомерное использование или ущерб, причиненный этой программой.
В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет неаутентифицированному злоумышленнику выполнять произвольный код на экземпляре Confluence Server или Data Center.
Сначала выполните команду git clone https://github.com/acfirthh/CVE-2022-26134.git
Перейдите в каталог, куда вы загрузили PoC: cd CVE-2022-26134
Наконец, выполните команду python3 CVE_2022_26134.py

Если команда, которую вы хотите выполнить, содержит пробелы, вы должны заключить команду в кавычки ("" or ''):

Существует комната TryHackMe, посвященная этой CVE, под названием 'Atlassian CVE-2022-26134', вот ссылка на комнату: https://tryhackme.com/room/cve202226134
Кроме того, вот описание NIST для CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134