Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Jira-CVE-2019-8451 — POC para verificar instancias de Jira vulnerables a CVE-2019-8451 | Kitploit
Herramientas/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

POC para verificar instancias de Jira vulnerables a CVE-2019-8451

Ver Repositorio
75hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Jira CVE-2019-8451 POC

Descripción

Escaneo de prueba de concepto para verificar si un host Jira es vulnerable a CVE-2019-8451

CVE-2019-8451

CVE-2019-8451 es una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) previa a la autenticación encontrada en el recurso /plugins/servlet/gadgets/makeRequest.

Esta vulnerabilidad se introdujo en la versión 7.6.0 del servidor Jira y se corrigió en las versiones 7.13.9 y 8.4.0.

Requisitos

Solo necesita la librería requests.

Instalar con pip3 install requests

Uso

root@kitploit:~
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

For checking if a Jira instance is vunlerable to CVE-2019-8451

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  URL of the target Jira instance e.g. '-u
                     https://localhost:8080'
  -c, --check        Only check the Jira version; doesn't send SSRF attempt

Ejemplo de Salida

Host probablemente vulnerable:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

Host probablemente no vulnerable:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

Referencias

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
Descargar herramienta