
Confluenceのパストラバーサル脆弱性CVE-2019-3398を悪用するPythonスクリプト
CVE-2019-3398 Confluence 脆弱性のPythonによる簡単な概念実証です。
影響を受けるConfluenceバージョン: 6.12.3、6.13.3、6.14.2、6.15.1。
このエクスプロイトには有効な認証情報が必要です。
os_username フィールドと os_password フィールド、および脆弱なサーバーに応じて filename パスを編集してください。パスが正しく設定されていれば、shell.jsp がWebサーバーのルートで利用可能になります。