
Python-Skript zur Ausnutzung der Confluence Path-Traversal-Sicherheitslücke CVE-2019-3398
Ein schneller Python-Proof-of-Concept für die Confluence-Sicherheitslücke CVE-2019-3398, geschrieben in Python.
Die Confluence-Versionen 6.12.3, 6.13.3, 6.14.2 und 6.15.1 sind betroffen.
Der Exploit erfordert gültige Anmeldedaten.
Bearbeiten Sie die Felder os_username und os_password sowie ggf. den Pfad filename je nach verwundbarem Server. Wenn der Pfad richtig gesetzt ist, wird shell.jsp im Stammverzeichnis des Webservers verfügbar sein.