Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Jira-CVE-2019-8451 — CVE-2019-8451 के लिए संवेदनशील Jira इंस्टेंस की जांच करने का POC | Kitploit
उपकरण/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

CVE-2019-8451 के लिए संवेदनशील Jira इंस्टेंस की जांच करने का POC

रिपॉजिटरी देखें
7516 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Jira CVE-2019-8451 POC

विवरण

यह प्रूफ ऑफ कॉन्सेप्ट स्कैन जाँचता है कि क्या कोई Jira होस्ट CVE-2019-8451 के लिए असुरक्षित है।

CVE-2019-8451

CVE-2019-8451 एक प्री-ऑथेंटिकेशन सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी है जो /plugins/servlet/gadgets/makeRequest संसाधन में पाई गई है।

यह कमजोरी Jira सर्वर संस्करण 7.6.0 में शामिल की गई थी, और संस्करणों 7.13.9 और 8.4.0 में ठीक की गई।

आवश्यकताएँ

केवल requests लाइब्रेरी की आवश्यकता है।

pip3 install requests से स्थापित करें।

उपयोग

root@kitploit:~
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

For checking if a Jira instance is vunlerable to CVE-2019-8451

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  URL of the target Jira instance e.g. '-u
                     https://localhost:8080'
  -c, --check        Only check the Jira version; doesn't send SSRF attempt

उदाहरण आउटपुट

होस्ट संभवतः असुरक्षित:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

होस्ट संभवतः असुरक्षित नहीं:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

संदर्भ

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
टूल डाउनलोड करें