Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-3403 — Script en Python para explotar CVE-2019-3403 y extraer información de usuarios de instancias vulnerables de JIRA a través de la API de búsqueda de usuarios no autenticada. | Kitploit
Herramientas/GitHubGitHub/davidmckennirey/cve-2019-3403
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubdavidmckennirey/cve-2019-3403

CVE-2019-3403

Script en Python para explotar CVE-2019-3403 y extraer información de usuarios de instancias vulnerables de JIRA a través de la API de búsqueda de usuarios no autenticada.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 5 añosAún no revisado

CVE-2019-3403

Quería poder explotar fácilmente CVE-2019-3403 para extraer todos los usuarios de una aplicación JIRA, así que armé este script. No es el código más limpio del mundo, y no maneja solicitudes que devuelvan más de 1000 usuarios (simplemente los truncará a los primeros 1000), pero puede extraer rápidamente todos los usuarios de un servidor JIRA vulnerable.

Uso

root@kitploit:~
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]

Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        The domain of the target
  -q QUERY, --query QUERY
                        Specific query to run against the API
  -o OUT, --out OUT     Output to a file
  -v, --verbose         Verbose output

Ejemplos

Extraer todo y guardar la salida en un archivo:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v

Solo buscar un usuario específico:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -q admin
Descargar herramienta