Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Atlassian-CVE-2026-21589 — أداة كشف بلغة Python تفحص خوادم Atlassian Jira وConfluence وBitbucket بحثًا عن ثغرة قراءة الملفات التعسفية CVE-2026-21589. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-atlassian-cve-2026-21589
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالأوراق والأبحاث
GitHub
watchtowrlabs/watchtowr-vs-atlassian-cve-2026-21589

watchTowr-vs-Atlassian-CVE-2026-21589

أداة كشف بلغة Python تفحص خوادم Atlassian Jira وConfluence وBitbucket بحثًا عن ثغرة قراءة الملفات التعسفية CVE-2026-21589.

عرض المستودع
52منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21589 - قراءة ملفات عشوائية في Jira/Confluence/Bitbucket

CVE-2026-21589 - قراءة ملفات عشوائية في Jira/Confluence/Bitbucket

الكشف أثناء العمل

يحاول مُولِّد أدلة الكشف التحقق مما إذا كان الهدف عرضة لـ CVE-2026-21589. تم تنفيذ الكشف للمنتجات التالية:

  • Atlassian Jira
  • Atlassian Confluence
  • Atlassian Bitbucket

تحتاج إلى توفير المدخلات التالية:

  • -H - المضيف الهدف.

تشغيل نموذجي ضد نسخة Jira عرضة للثغرة:

$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Atlassian-CVE-2026-21589.py
        (*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator

          - Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)

[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance

تشغيل نموذجي ضد نسخة مُرقَّعة:

$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Atlassian-CVE-2026-21589.py
        (*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator

          - Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)

[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE

الوصف

يحاول هذا السكربت كشف ما إذا كان Jira/Confluence/Bitbucket عرضة لثغرة قراءة الملفات العشوائية CVE-2026-21589.

الإصدارات المتأثرة

يمكن العثور على القائمة الكاملة للإصدارات المتأثرة هنا إشعار المورّد:

وفقًا للإشعار الرسمي، الإصدارات المُرقَّعة هي:

  • Bitbucket Data Center

    • 9.4.26
    • 10.2.8
    • 10.5.1
  • Confluence Data Center

    • 9.2.26
    • 10.2.19
  • Jira Service Management Data Center

    • 5.12.40
    • 10.3.26
    • 11.3.12
  • Jira Software Data Center

    • 9.12.40
    • 10.3.26
    • 11.3.12
  • Bamboo Data Center

    • 10.2.24
    • 12.1.12
  • Crowd Data Center

    • 6.3.7
    • 7.0.3
    • 7.1.7
    • 7.2.4
  • Crucible

    • 4.9.15
  • Fisheye

    • 4.9.15

تابع مختبرات watchTowr

للاطلاع على أحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

تنزيل الأداة