Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/random-robbie/jira-scan
ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrandom-robbie/jira-scan

Jira-Scan

CVE-2017-9506 - SSRF

Voir le dépôt
19245il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jira-Scan

TESTÉ UNIQUEMENT AVEC PYTHON 3

Fournissez une liste de sites web à tester sans le http ou https et cela testera chacun d'eux pour la vulnérabilité SSRF.

Alt text

Utilisez un VPS de DO

DigitalOcean Referral Badge

CVE-2017-9506

L'IconUriServlet du plugin Atlassian OAuth de la version 1.3.0 avant la version 1.9.12 et de la version 2.0.0 avant la version 2.0.4 permet aux attaquants distants d'accéder au contenu des ressources réseau internes et/ou d'effectuer une attaque XSS via une falsification de requête côté serveur (SSRF).

Selon Atlassian Jira, les versions suivantes sont vulnérables :

  • Jira < 7.3.5

Aperçu de la SSRF

Dans une attaque de falsification de requête côté serveur (SSRF), l'attaquant peut abuser des fonctionnalités du serveur pour lire ou mettre à jour des ressources internes. L'attaquant peut fournir ou modifier une URL que le code exécuté sur le serveur lira ou à laquelle il soumettra des données, et en sélectionnant soigneusement les URL, l'attaquant peut être en mesure de lire la configuration du serveur telle que les métadonnées AWS, de se connecter à des services internes comme des bases de données activées via HTTP ou d'effectuer des requêtes POST vers des services internes qui ne sont pas destinés à être exposés.

Description

L'application cible peut avoir une fonctionnalité d'importation de données depuis une URL, de publication de données vers une URL ou de lecture de données depuis une URL qui peut être falsifiée. L'attaquant modifie les appels à cette fonctionnalité en fournissant une URL complètement différente ou en manipulant la construction des URL (parcours de chemin, etc.).

Lorsque la requête manipulée parvient au serveur, le code côté serveur récupère l'URL manipulée et tente de lire les données de l'URL manipulée. En sélectionnant des URL cibles, l'attaquant peut être en mesure de lire des données provenant de services qui ne sont pas directement exposés sur Internet :

Données de métadonnées du serveur cloud - Les services cloud comme AWS fournissent une interface REST sur http://169.254.169.254/latest/meta-data/ où des configurations importantes et parfois même des clés d'authentification peuvent être extraites

Interfaces HTTP de bases de données - Les bases de données NoSQL comme MongoDB fournissent des interfaces REST sur des ports HTTP. Docker et Kubernetes - si les ports locaux sont exposés en interne, un attaquant peut créer/supprimer des pods et conteneurs et récupérer d'autres secrets.

Si la base de données est censée n'être disponible qu'en interne, l'authentification peut être désactivée et l'attaquant peut extraire des données. Interfaces REST internes

Fichiers - L'attaquant peut être en mesure de lire des fichiers en utilisant des URI file://. L'attaquant peut également utiliser cette fonctionnalité pour importer des données non fiables dans du code qui ne doit lire que des données provenant de sources fiables, contournant ainsi la validation des entrées.

Payloads SSRF amusants à essayer....

AWS - Le rôle IAM divulguera la clé AWS

root@kitploit:~
http://169.254.169.254/latest/meta-data/

Alibaba

root@kitploit:~
http://100.100.100.200/latest/meta-data/

Docker - Liste des conteneurs

root@kitploit:~
http://127.0.0.1:2375/v1.24/containers/json

Kubernetes ETCD - Peut contenir des clés API ainsi que des adresses IP et ports internes

root@kitploit:~
http://127.0.0.1:2379/v2/keys/?recursive=true
Télécharger l’outil