
CVE-2019-8451 के लिए संवेदनशील Jira इंस्टेंस की जांच करने का POC
यह प्रूफ ऑफ कॉन्सेप्ट स्कैन जाँचता है कि क्या कोई Jira होस्ट CVE-2019-8451 के लिए असुरक्षित है।
CVE-2019-8451 एक प्री-ऑथेंटिकेशन सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी है जो /plugins/servlet/gadgets/makeRequest संसाधन में पाई गई है।
यह कमजोरी Jira सर्वर संस्करण 7.6.0 में शामिल की गई थी, और संस्करणों 7.13.9 और 8.4.0 में ठीक की गई।
केवल requests लाइब्रेरी की आवश्यकता है।
pip3 install requests से स्थापित करें।
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]
For checking if a Jira instance is vunlerable to CVE-2019-8451
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL of the target Jira instance e.g. '-u
https://localhost:8080'
-c, --check Only check the Jira version; doesn't send SSRF attempt
होस्ट संभवतः असुरक्षित:
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!
होस्ट संभवतः असुरक्षित नहीं:
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.