
Python-скрипт для эксплуатации уязвимости обхода пути в confluence cve-2019-3398
Быстрая реализация доказательства концепции для уязвимости CVE-2019-3398 в Confluence, написанная на python.
Затронуты версии Confluence 6.12.3, 6.13.3, 6.14.2 и 6.15.1.
Эксплойт требует действующих учетных данных.
Отредактируйте поля os_username и os_password, а также, возможно, путь filename в зависимости от уязвимого сервера. Если путь задан правильно, shell.jsp будет доступен в корне веб-сервера.