
Эксплойт доказательства концепции на Python для CVE-2022-26134, уязвимости удаленного выполнения кода в Atlassian Confluence Server. Интегрируется с Pocsuite3 для автоматизированного сканирования и проверки.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
Один URL:
pocsuite -r CVE-2022-26134_RCE.py -u url
Несколько URL:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
Данный инструмент предназначен только для законных авторизованных действий по обеспечению безопасности предприятия. Если вам необходимо проверить работоспособность инструмента, пожалуйста, самостоятельно создайте тестовую среду.
При использовании данного инструмента для проверки вы должны убедиться, что это действие соответствует местным законам и нормативным актам, и что у вас есть достаточные полномочия. Не проводите сканирование неавторизованных целей.
Если в процессе использования данного инструмента вы совершаете любые незаконные действия, вы несете личную ответственность за соответствующие последствия. Мы не несем никакой юридической или иной ответственности.