
Script en Python para explotar la vulnerabilidad de path traversal en Confluence cve-2019-3398
Una prueba de concepto rápida en python para la vulnerabilidad CVE-2019-3398 de Confluence, escrita en python.
Las versiones de Confluence 6.12.3, 6.13.3, 6.14.2 y 6.15.1 están afectadas.
El exploit requiere credenciales válidas.
Edita los campos os_username y os_password, y posiblemente la ruta filename dependiendo del servidor vulnerable. Si la ruta está bien configurada, shell.jsp estará disponible en la raíz del servidor web.