Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14179 — संवेदनशील डेटा एक्सपोज़र /secure/QueryComponent!Default.jspa एंडपॉइंट के माध्यम से - CVE-2020-14179 | Kitploit
उपकरण/GitHubGitHub/mrnazu/cve-2020-14179
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

संवेदनशील डेटा एक्सपोज़र /secure/QueryComponent!Default.jspa एंडपॉइंट के माध्यम से - CVE-2020-14179

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-14179

/secure/QueryComponent!Default.jspa एंडपॉइंट के माध्यम से संवेदनशील डेटा का प्रकटीकरण

  • प्राथमिकता: उच्च
  • प्रभावित संस्करण: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Atlassian Jira Server और Data Center के प्रभावित संस्करण दूरस्थ, अनधिकृत हमलावरों को /secure/QueryComponent!Default.jspa एंडपॉइंट में सूचना प्रकटीकरण भेद्यता के माध्यम से कस्टम फ़ील्ड नाम और कस्टम SLA नाम देखने की अनुमति देते हैं।

मेरी जानकारी के अनुसार, 9.11.0, 9.7.1... भी प्रभावित हैं 😂

CVE-2020-14179_Finder.sh का अवलोकन

CVE-2020-14179 Finder एक सरल bash स्क्रिप्ट है जो यह जाँचने के लिए डिज़ाइन की गई है कि कोई लक्ष्य CVE-2020-14179 के प्रति संवेदनशील है या नहीं।

स्क्रिप्ट curl के माध्यम से /secure/QueryComponent!Default.jspa एंडपॉइंट पर एक विशिष्ट HTTP अनुरोध भेजती है और भेद्यता निर्धारित करने के लिए प्रतिक्रिया का विश्लेषण करती है।

विशेषताएँ

  • निर्दिष्ट एंडपॉइंट /secure/QueryComponent!Default.jspa पर अनुरोध भेजता है।
  • भेद्यता निर्धारित करने के लिए प्रतिक्रिया का विश्लेषण करता है।
  • आसान पहचान के लिए रंग-कोडित परिणाम आउटपुट करता है।
  • अनुरोध और प्रतिक्रिया विवरण "results" फ़ोल्डर में संग्रहीत करता है।

image

स्थापना

  1. रिपॉजिटरी क्लोन करें:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. स्क्रिप्ट निर्देशिका पर जाएँ:
  • cd CVE-2020-14179
  1. स्क्रिप्ट चलाएँ:
  • फ़ाइल से लक्ष्यों की सूची के लिए: ./CVE-2020-14179_Finder.sh -l target.txt
  • एकल लक्ष्य URL के लिए: ./CVE-2020-14179_Finder.sh -u http://target.com/

योगदान

यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर उपयोग करें जिन्हें परीक्षण करने की अनुमति आपके पास है।

टूल डाउनलोड करें