
CVE-2022-26134 是一个 OGNL 注入漏洞,允许未认证的攻击者在 Confluence Server 或 Data Center 实例上执行任意代码。这是 CVE-2022-26134 的利用脚本。
CVE-2022-26134 存在一个 OGNL 注入漏洞,该漏洞允许未经身份验证的攻击者在 Confluence Server 或 Data Center 实例上执行任意代码。
此脚本可以通过 Shodan 搜索引擎查找存在 CVE-2022-26134 漏洞的服务器。 只需按如下方式输入组织名称,它将向 Shodan 发起查询并获取所有易受攻击的服务器。
用法: python main.py "organisation name"
先决条件:
在代码中输入你的 Shodan 密钥,格式如下: YOUR_API_KEY_HERE=' '
pip install -r requirements.txt