
В уязвимых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на сервере Confluence Server или Data Center.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
Одиночный URL:
pocsuite -r CVE-2021-46422 RCE.py -u url
Несколько URL:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
Данный инструмент предназначен только для правомерных действий по обеспечению безопасности корпоративных систем. Если вы хотите проверить работоспособность инструмента, создайте тестовую среду самостоятельно.
При использовании инструмента для проверки убедитесь, что ваши действия соответствуют местным законам и нормативным актам, и вы получили все необходимые разрешения. Не сканируйте несанкционированные цели.
Если при использовании данного инструмента вы совершите какие-либо незаконные действия, вы несёте за них полную ответственность. Мы не несём никакой юридической или иной ответственности.