
PoC для CVE-2022-26134, уязвимости внедрения OGNL в Confluence Server, построенный на фреймворке pocsuite3 для авторизованного тестирования безопасности.
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
Данный инструмент представляет собой PoC, написанный в соответствии с правилами разработки фреймворка pocsuite3.
Перед использованием загрузите pocsuite3.
Адрес проекта
https://github.com/knownsec/pocsuite3
Окружение
Python 3.7+
Works on Linux, Windows, Mac OSX, BSD, etc.
Установка через pip
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
Данный инструмент предназначен исключительно для легальных и авторизованных действий по обеспечению безопасности корпоративных систем. Если вы хотите проверить его работоспособность, создайте тестовую среду самостоятельно.
При использовании данного инструмента для проверки вы должны убедиться, что ваши действия соответствуют местному законодательству и что у вас есть достаточные разрешения. Не сканируйте неавторизованные цели.
Если в процессе использования данного инструмента вы совершите любые незаконные действия, вы несете за них полную ответственность. Мы не несем никакой юридической или иной ответственности.