
Confluence Server и Data Center - CVE-2022-26134 - PoC критической уязвимости удаленного выполнения кода без аутентификации
Confluence Server и Data Center - CVE-2022-26134 - Критическая уязвимость удаленного выполнения кода без аутентификации PoC

Atlassian оценивает уровень серьезности этой уязвимости как критический, в соответствии со шкалой, опубликованной в уровнях серьезности Atlassian. Все версии Confluence Server и Data Center, предшествующие указанным выше исправленным версиям, подвержены этой уязвимости.
Выпущенные версии 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 и 7.18.1 содержат исправление этой проблемы.
git clone https://github.com/shamo0/CVE-2022-26134.git
cd CVE-2022-26134
python3 exploit.py https://target.com CMD
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
https://github.com/Nwqda/CVE-2022-26134
https://jira.atlassian.com/browse/CONFSERVER-79016
https://bugalert.org/content/notices/2022-06-02-confluence.html