Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Jira-Scan — CVE-2017-9506 - SSRF | Kitploit
Herramientas/GitHubGitHub/random-robbie/jira-scan
ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubrandom-robbie/jira-scan

Jira-Scan

CVE-2017-9506 - SSRF

Ver Repositorio
19245hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Jira-Scan

SOLO PROBADO CON PYTHON 3

Proporciona una lista de sitios web para probar sin el http o https y esto probará cada uno para la vulnerabilidad SSRF.

Alt text

Usa una VPS de DO

DigitalOcean Referral Badge

CVE-2017-9506

El IconUriServlet del Atlassian OAuth Plugin desde la versión 1.3.0 hasta la versión 1.9.12 y desde la versión 2.0.0 hasta la versión 2.0.4 permite a atacantes remotos acceder al contenido de recursos internos de la red y/o realizar un ataque XSS mediante Server Side Request Forgery (SSRF).

Según Atlassian Jira, las siguientes versiones son vulnerables:

  • Jira < 7.3.5

Visión general de SSRF

En un ataque de Server-Side Request Forgery (SSRF), el atacante puede abusar de la funcionalidad del servidor para leer o actualizar recursos internos. El atacante puede proporcionar o modificar una URL que el código que se ejecuta en el servidor leerá o enviará datos, y al seleccionar cuidadosamente las URLs, el atacante puede ser capaz de leer la configuración del servidor, como los metadatos de AWS, conectarse a servicios internos como bases de datos habilitadas con http o realizar peticiones POST hacia servicios internos que no están destinados a ser expuestos.

Descripción

La aplicación objetivo puede tener funcionalidad para importar datos desde una URL, publicar datos en una URL o leer datos de una URL que puede ser manipulada. El atacante modifica las llamadas a esta funcionalidad proporcionando una URL completamente diferente o manipulando cómo se construyen las URLs (path traversal, etc.).

Cuando la petición manipulada llega al servidor, el código del lado del servidor recoge la URL manipulada e intenta leer datos de la URL manipulada. Al seleccionar URLs objetivo, el atacante puede leer datos de servicios que no están directamente expuestos en Internet:

Metadatos del servidor en la nube - Los servicios en la nube como AWS proporcionan una interfaz REST en http://169.254.169.254/latest/meta-data/ donde se pueden extraer configuraciones importantes y, a veces, incluso claves de autenticación

Interfaces HTTP de bases de datos - Las bases de datos NoSQL como MongoDB proporcionan interfaces REST en puertos HTTP. Docker y Kubetnetes - si los puertos locales están expuestos internamente, un atacante puede crear/eliminar pods y contenedores y recuperar otros secretos.

Si se espera que la base de datos solo esté disponible internamente, la autenticación puede estar deshabilitada y el atacante puede extraer datos de interfaces REST internas

Archivos - El atacante puede ser capaz de leer archivos utilizando URIs file://. El atacante también puede usar esta funcionalidad para importar datos no confiables en código que espera leer solo datos de fuentes confiables, y de esta manera eludir la validación de entrada.

Payloads SSRF divertidos para probar....

AWS - El rol de IAM filtrará la clave de AWS

root@kitploit:~
http://169.254.169.254/latest/meta-data/

Alibaba

root@kitploit:~
http://100.100.100.200/latest/meta-data/

Docker - Listar contenedores

root@kitploit:~
http://127.0.0.1:2375/v1.24/containers/json

Kubernetes ETCD - Puede contener claves de API e IP y puertos internos

root@kitploit:~
http://127.0.0.1:2379/v2/keys/?recursive=true
Descargar herramienta