
В Confluence Server и Data Center существует уязвимость удаленного выполнения кода, позволяющая неаутентифицированному злоумышленнику внедрить вредоносные выражения ONGL в целевой сервер и выполнить произвольный код.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
Одиночный URL
pocsuite -r ../CVE-2022-26134.py -u url --verify
Пакетный URL
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## Отказ от ответственности 🧐
Данный инструмент предназначен только для законных действий по обеспечению безопасности предприятий. Если вам необходимо проверить работоспособность инструмента, пожалуйста, самостоятельно создайте тестовую среду.
При использовании данного инструмента для тестирования вы должны убедиться, что ваши действия соответствуют местным законам и нормативным актам, а также что вы получили достаточные разрешения. Не сканируйте несанкционированные цели.
Если вы совершаете любые незаконные действия при использовании данного инструмента, вы несете ответственность за соответствующие последствия; мы не несем никакой юридической или связанной ответственности.