Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Jira-CVE-2019-8451 — POC pour vérifier les instances Jira vulnérables à la CVE-2019-8451 | Kitploit
Outils/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

POC pour vérifier les instances Jira vulnérables à la CVE-2019-8451

Voir le dépôt
758il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jira CVE-2019-8451 POC

Description

Scan de preuve de concept pour vérifier si un hôte Jira est vulnérable à la CVE-2019-8451

CVE-2019-8451

CVE-2019-8451 est une vulnérabilité de type server-side request forgery (SSRF) avant authentification, présente dans la ressource /plugins/servlet/gadgets/makeRequest.

Cette vulnérabilité a été introduite dans la version 7.6.0 de Jira Server et corrigée dans les versions 7.13.9 et 8.4.0.

Prérequis

Seule la bibliothèque requests est nécessaire.

Installez avec pip3 install requests

Utilisation

$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

For checking if a Jira instance is vunlerable to CVE-2019-8451

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  URL of the target Jira instance e.g. '-u
                     https://localhost:8080'
  -c, --check        Only check the Jira version; doesn't send SSRF attempt

Exemple de sortie

Hôte probablement vulnérable :

$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

Hôte probablement non vulnérable :

$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

Références

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
Télécharger l’outil