
Execução remota de código no Confluence (RCE) / Código por: Jun_sheng
橘子网络安全实验室 https://0range.team/
Esta ferramenta é destinada apenas para testes de segurança autorizados. É proibido usar para ataques não autorizados em sites.
Leia online a Lei de Segurança Cibernética da República Popular da China
Para o script RCE em lote, coloque as URLs no arquivo url.txt
Para RCE em um único site, use o comando abaixo:
python confluence_rce.py -u url -c cmd ou python confluence_rce.py --url url --command cmd
Para usar o recurso de shell, adicione o parâmetro "--shell"
Por favor, reporte bugs através das Issues. Vou ver quando tiver tempo.