Это скрипт для поиска уязвимых серверов к CVE-2022-26134, который можно использовать вместе с SHODAN CLI и Bash-скриптовым однострочником
Пожалуйста, используйте только в законных и образовательных целях
Confluence Pre-Auth Remote Code Execution через OGNL-инъекцию (CVE-2022-26134)
- 2 июня 2022 года Atlassian опубликовала уведомление о безопасности для своих приложений Confluence Server и Data Center, в котором указывалось на критическую уязвимость удаленного выполнения кода без аутентификации. Уязвимость OGNL-инъекции позволяет неаутентифицированному пользователю выполнять произвольный код на экземпляре Confluence Server или Data Center.
Установка
Клонировать репозиторий:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
Установить зависимости:
pip3 install -r requirements.txt
Дать разрешения:
Выполнить и выбрать лучший вариант: