
Script Python per sfruttare la vulnerabilità di path traversal di confluence cve-2019-3398
Una rapida proof of concept in Python per la vulnerabilità CVE-2019-3398 di Confluence, scritta in Python.
Le versioni di Confluence 6.12.3, 6.13.3, 6.14.2 e 6.15.1 sono interessate.
L'exploit richiede credenziali funzionanti.
Modifica i campi os_username e os_password e, a seconda del server vulnerabile, eventualmente il percorso di filename. Se il percorso è impostato correttamente, shell.jsp sarà disponibile nella root del server web.