Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Jira-CVE-2019-8451 — إثبات مفهوم لاختبار مثيلات Jira المعرضة لـ CVE-2019-8451 | Kitploit
أدوات/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

إثبات مفهوم لاختبار مثيلات Jira المعرضة لـ CVE-2019-8451

عرض المستودع
751منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ Jira CVE-2019-8451

الوصف

فحص إثبات المفهوم للتحقق مما إذا كان مضيف Jira عرضة لـ CVE-2019-8451

CVE-2019-8451

CVE-2019-8451 هي ثغرة تزوير طلب من جانب الخادم (SSRF) قبل المصادقة موجودة في المورد /plugins/servlet/gadgets/makeRequest.

تم إدخال هذه الثغرة في إصدار Jira Server 7.6.0، وتم إصلاحها في الإصدارين 7.13.9 و8.4.0.

المتطلبات

تحتاج فقط إلى مكتبة requests.

قم بالتثبيت باستخدام pip3 install requests

الاستخدام

root@kitploit:~
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

For checking if a Jira instance is vunlerable to CVE-2019-8451

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  URL of the target Jira instance e.g. '-u
                     https://localhost:8080'
  -c, --check        Only check the Jira version; doesn't send SSRF attempt

مثال على المخرجات

المضيف ربما يكون عرضة للخطر:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

المضيف ربما لا يكون عرضة للخطر:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

المراجع

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
تنزيل الأداة