
Script Python pour exploiter la vulnérabilité de traversée de chemin Confluence cve-2019-3398
Un proof of concept rapide en Python pour la vulnérabilité CVE-2019-3398 de Confluence, écrit en Python.
Les versions de Confluence 6.12.3, 6.13.3, 6.14.2 et 6.15.1 sont concernées.
L'exploit nécessite des identifiants valides.
Modifiez les champs os_username et os_password, et éventuellement le chemin filename en fonction du serveur vulnérable. Si le chemin est correctement défini, shell.jsp sera disponible à la racine du serveur web.