Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/davidmckennirey/cve-2019-3403
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubdavidmckennirey/cve-2019-3403

CVE-2019-3403

Script Python pour exploiter CVE-2019-3403 afin de récupérer des informations utilisateur à partir d'instances JIRA vulnérables via l'API de recherche d'utilisateurs non authentifiée.

Voir le dépôt
21il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-3403

Je voulais pouvoir facilement exploiter CVE-2019-3403 pour récupérer tous les utilisateurs d'une application JIRA, j'ai donc assemblé ce script. Ce n'est pas le code le plus propre, et il ne gère pas les requêtes qui retournent plus de 1000 utilisateurs (il les tronquera aux 1000 premiers) - mais il peut rapidement récupérer tous les utilisateurs d'un serveur JIRA vulnérable.

Utilisation

root@kitploit:~
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]

Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        The domain of the target
  -q QUERY, --query QUERY
                        Specific query to run against the API
  -o OUT, --out OUT     Output to a file
  -v, --verbose         Verbose output

Exemples

Tout récupérer et enregistrer la sortie dans un fichier :

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v

Rechercher un utilisateur spécifique :

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -q admin
Télécharger l’outil