Python-Erkennungsartefakt, das Atlassian Jira-, Confluence- und Bitbucket-Instanzen auf die Schwachstelle CVE-2026-21589 zum beliebigen Dateilesen prüft.
CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read
Der Detection Artifact Generator versucht zu prüfen, ob das Ziel für CVE-2026-21589 anfällig ist. Die Erkennung ist für folgende Produkte implementiert:
Sie müssen folgende Eingaben bereitstellen:
-H - Zielhost.Beispiellauf gegen eine anfällige Jira-Instanz:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance
Beispiellauf gegen eine gepatchte Instanz:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE
Dieses Skript versucht zu erkennen, ob Jira/Confluence/Bitbucket für die Schwachstelle CVE-2026-21589 Arbitrary File Read anfällig ist.
Die vollständige Liste der betroffenen Versionen finden Sie hier vendor advisory:
Laut der offiziellen Advisory sind die gepatchten Versionen:
Bitbucket Data Center
Confluence Data Center
Jira Service Management Data Center
Jira Software Data Center
Bamboo Data Center
Crowd Data Center
Crucible
Fisheye
Für die neueste Sicherheitsforschung folgen Sie dem watchTowr Labs Team