黑客、渗透测试和网络安全工具,武装您的安全武器库!
利用 confluence 路径遍历漏洞 cve-2019-3398 的 Python 脚本
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
一个用Python编写的针对CVE-2019-3398 Confluence漏洞的快速概念验证脚本。
受影响的Confluence版本为6.12.3、6.13.3、6.14.2和6.15.1。
该漏洞利用需要有效的凭据。
编辑os_username和os_password字段,并且根据目标服务器的情况可能需要修改filename路径。如果路径设置正确,shell.jsp将可以在Web服务器的根目录访问到。
os_username
os_password
filename
shell.jsp