[!WARNING] 法律免责声明: 本工具严格仅用于教育目的! 在未获得双方事先同意的情况下,使用本工具攻击目标属于非法行为。 用户有责任在使用本工具时遵守所有适用法律。 本工具的开发者不承担任何责任,也不对因使用本程序而导致的任何滥用或损害负责。
在受影响版本的 Confluence Server 和 Data Center 中,存在一个 OGNL 注入漏洞,允许未经身份验证的攻击者在 Confluence Server 或 Data Center 实例上执行任意代码。
首先,运行命令 git clone https://github.com/acfirthh/CVE-2022-26134.git
进入你下载 PoC 的目录:cd CVE-2022-26134
最后,运行命令 python3 CVE_2022_26134.py <目标> <命令>

如果你要运行的命令包含空格,则必须将命令放入引号("" 或 '')中:

TryHackMe 上有一个专为此 CVE 设计的房间,名为“Atlassian CVE-2022-26134”,以下是该房间的链接: https://tryhackme.com/room/cve202226134
此外,以下是 NIST 针对 CVE-2022-26134 的说明文档: https://nvd.nist.gov/vuln/detail/CVE-2022-26134