Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14179 — كشف بيانات حساسة عبر نقطة النهاية /secure/QueryComponent!Default.jspa - CVE-2020-14179 | Kitploit
أدوات/GitHubGitHub/mrnazu/cve-2020-14179
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

كشف بيانات حساسة عبر نقطة النهاية /secure/QueryComponent!Default.jspa - CVE-2020-14179

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-14179

كشف بيانات حساسة عبر نقطة النهاية /secure/QueryComponent!Default.jspa

  • الأولوية: عالية
  • الإصدارات المتأثرة: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

تسمح الإصدارات المتأثرة من Atlassian Jira Server و Data Center للمهاجمين البعيدين غير المصادق عليهم بعرض أسماء الحقول المخصصة وأسماء SLA المخصصة عبر ثغرة كشف المعلومات في نقطة النهاية /secure/QueryComponent!Default.jspa.

على حد علمي، الإصدارات 9.11.0، 9.7.1... متأثرة أيضاً 😂

نظرة عامة على CVE-2020-14179_Finder.sh

CVE-2020-14179 Finder هو سكربت باش بسيط مصمم للتحقق مما إذا كان الهدف معرضًا لثغرة CVE-2020-14179.

يستخدم السكربت طلب HTTP محددًا عبر curl إلى نقطة النهاية /secure/QueryComponent!Default.jspa ويحلل الاستجابة لتحديد مدى التعرض للثغرة.

الميزات

  • يرسل طلبًا إلى نقطة النهاية المحددة /secure/QueryComponent!Default.jspa.
  • يحلل الاستجابة لتحديد مدى التعرض للثغرة.
  • يعرض النتائج بألوان مميزة لسهولة التعرف عليها.
  • يخزن تفاصيل الطلب والاستجابة في مجلد "results".

image

التثبيت

  1. استنساخ المستودع:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. الانتقال إلى دليل السكربت:
  • cd CVE-2020-14179
  1. تشغيل السكربت:
  • لقائمة أهداف من ملف: ./CVE-2020-14179_Finder.sh -l target.txt
  • لعنوان URL هدف واحد: ./CVE-2020-14179_Finder.sh -u http://target.com/

المساهمات

تم توفير هذا السكربت لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن لاختبارها.

تنزيل الأداة