Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-3403 — CVE-2019-3403 का शोषण करने के लिए पायथन स्क्रिप्ट अप्रमाणित उपयोगकर्ता खोज API के माध्यम से कमजोर JIRA इंस्टेंस से उपयोगकर्ता जानकारी स्क्रैप करने के लिए। | Kitploit
उपकरण/GitHubGitHub/davidmckennirey/cve-2019-3403
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubdavidmckennirey/cve-2019-3403

CVE-2019-3403

CVE-2019-3403 का शोषण करने के लिए पायथन स्क्रिप्ट अप्रमाणित उपयोगकर्ता खोज API के माध्यम से कमजोर JIRA इंस्टेंस से उपयोगकर्ता जानकारी स्क्रैप करने के लिए।

रिपॉजिटरी देखें
215 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-3403

मैं CVE-2019-3403 का आसानी से फायदा उठाकर किसी JIRA एप्लिकेशन से सभी उपयोगकर्ताओं को निकालना चाहता था, इसलिए मैंने यह स्क्रिप्ट बनाई। यह सबसे साफ-सुथरा कोड नहीं है, और यह 1000 से अधिक उपयोगकर्ताओं को लौटाने वाले अनुरोधों को संभाल नहीं पाता (यह उन्हें पहले 1000 तक सीमित कर देगा) - लेकिन यह किसी असुरक्षित JIRA सर्वर से सभी उपयोगकर्ताओं को जल्दी से निकाल सकता है।

उपयोग

root@kitploit:~
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]

Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        The domain of the target
  -q QUERY, --query QUERY
                        Specific query to run against the API
  -o OUT, --out OUT     Output to a file
  -v, --verbose         Verbose output

उदाहरण

सब कुछ स्क्रैप करें और आउटपुट को एक फ़ाइल में सहेजें:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v

किसी विशिष्ट उपयोगकर्ता को खोजें:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -q admin
टूल डाउनलोड करें