
Script em Python para explorar a vulnerabilidade de path traversal do Confluence cve-2019-3398
Uma prova de conceito rápida em Python para a vulnerabilidade CVE-2019-3398 do Confluence, escrita em Python.
As versões 6.12.3, 6.13.3, 6.14.2 e 6.15.1 do Confluence são afetadas.
O exploit requer credenciais válidas.
Edite os campos os_username e os_password e, possivelmente, o caminho filename, dependendo do servidor vulnerável. Se o caminho estiver definido corretamente, shell.jsp estará disponível na raiz do servidor web.