
# سكربت Python لاستغلال CVE-2019-3403 لاستخراج معلومات المستخدمين من حالات JIRA الضعيفة عبر واجهة برمجة تطبيقات البحث عن المستخدمين غير المصادق عليها.
أردت أن أتمكن بسهولة من استغلال CVE-2019-3403 لاستخراج جميع المستخدمين من تطبيق JIRA، لذا جهزت هذا السكربت بسرعة. إنه ليس أنظف كود على الإطلاق، ولا يتعامل مع الطلبات التي تعيد أكثر من 1000 مستخدم (سيقتصر على أول 1000 فقط) - لكنه يستطيع استخراج جميع المستخدمين بسرعة من خادم JIRA معرض للخطر.
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]
Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
The domain of the target
-q QUERY, --query QUERY
Specific query to run against the API
-o OUT, --out OUT Output to a file
-v, --verbose Verbose output
سحب كل شيء وحفظ الناتج في ملف:
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v
البحث عن مستخدم محدد فقط:
python3 CVE-2019-3403.py -d jira.example.com -q admin