
نص بايثون لاستغلال ثغرة اجتياز المسار في Confluence cve-2019-3398
إثبات مفهوم سريع بلغة بايثون لثغرة CVE-2019-3398 في Confluence.
الإصدارات المتأثرة من Confluence هي 6.12.3 و6.13.3 و6.14.2 و6.15.1.
يتطلب الاستغلال بيانات اعتماد صالحة.
قم بتعديل الحقول os_username وos_password، وربما مسار filename اعتمادًا على الخادم الضعيف. إذا تم ضبط المسار بشكل صحيح، سيكون shell.jsp متاحًا على جذر خادم الويب.