Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14179 — Offenlegung sensibler Daten über den Endpunkt /secure/QueryComponent!Default.jspa - CVE-2020-14179 | Kitploit
Tools/GitHubGitHub/mrnazu/cve-2020-14179
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

Offenlegung sensibler Daten über den Endpunkt /secure/QueryComponent!Default.jspa - CVE-2020-14179

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-14179

Offenlegung sensibler Daten über den Endpunkt /secure/QueryComponent!Default.jspa

  • Priorität: Hoch
  • Betrifft Version/en: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Betroffene Versionen von Atlassian Jira Server und Data Center ermöglichen entfernten, nicht authentifizierten Angreifern, benutzerdefinierte Feldnamen und benutzerdefinierte SLA-Namen über eine Schwachstelle zur Offenlegung von Informationen im Endpunkt /secure/QueryComponent!Default.jspa einzusehen.

Soweit ich weiß, sind 9.11.0, 9.7.1... ebenfalls betroffen 😂

Übersicht über CVE-2020-14179_Finder.sh

CVE-2020-14179 Finder ist ein einfaches Bash-Skript, das prüft, ob ein Ziel für CVE-2020-14179 anfällig ist.

Das Skript verwendet eine spezifische HTTP-Anfrage über curl an den Endpunkt /secure/QueryComponent!Default.jspa und analysiert die Antwort, um die Schwachstelle zu bestimmen.

Funktionen

  • Sendet eine Anfrage an den angegebenen Endpunkt /secure/QueryComponent!Default.jspa.
  • Analysiert die Antwort, um die Schwachstelle festzustellen.
  • Gibt farbcodierte Ergebnisse zur einfachen Identifizierung aus.
  • Speichert Anfrage- und Antwortdetails im Ordner "results".

image

Installation

  1. Klonen Sie das Repository:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. Wechseln Sie in das Skriptverzeichnis:
  • cd CVE-2020-14179
  1. Führen Sie das Skript aus:
  • Für eine Liste von Zielen aus einer Datei: ./CVE-2020-14179_Finder.sh -l target.txt
  • Für eine einzelne Ziel-URL: ./CVE-2020-14179_Finder.sh -u http://target.com/

Beiträge

Dieses Skript wird nur zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine Testberechtigung haben.

Tool herunterladen