Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Jira-CVE-2019-8451 — POC pour vérifier les instances Jira vulnérables à la CVE-2019-8451 | Kitploit
Outils/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

POC pour vérifier les instances Jira vulnérables à la CVE-2019-8451

Voir le dépôt
75il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jira CVE-2019-8451 POC

Description

Scan de preuve de concept pour vérifier si un hôte Jira est vulnérable à la CVE-2019-8451

CVE-2019-8451

CVE-2019-8451 est une vulnérabilité de type server-side request forgery (SSRF) avant authentification, présente dans la ressource /plugins/servlet/gadgets/makeRequest.

Cette vulnérabilité a été introduite dans la version 7.6.0 de Jira Server et corrigée dans les versions 7.13.9 et 8.4.0.

Prérequis

Seule la bibliothèque requests est nécessaire.

Installez avec pip3 install requests

Utilisation

root@kitploit:~
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

For checking if a Jira instance is vunlerable to CVE-2019-8451

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  URL of the target Jira instance e.g. '-u
                     https://localhost:8080'
  -c, --check        Only check the Jira version; doesn't send SSRF attempt

Exemple de sortie

Hôte probablement vulnérable :

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

Hôte probablement non vulnérable :

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

Références

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
Télécharger l’outil