此漏洞利用仅旨在供研究人员演示漏洞。我不赞成非法行为,并且不对任何恶意使用此脚本的行为负责。本仓库中展示的概念验证未暴露任何主机,且是在获得许可的情况下执行的。

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md