Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Jira-Scan — CVE-2017-9506 - SSRF | Kitploit
उपकरण/GitHubGitHub/random-robbie/jira-scan
टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandom-robbie/jira-scan

Jira-Scan

CVE-2017-9506 - SSRF

रिपॉजिटरी देखें
192454 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Jira-Scan

केवल पायथन 3 के साथ परीक्षण किया गया

बिना http या https के परीक्षण के लिए वेबसाइटों की सूची दें और यह प्रत्येक में SSRF भेद्यता की जाँच करेगा।

Alt text

DO से VPS का उपयोग करें

DigitalOcean Referral Badge

CVE-2017-9506

Atlassian OAuth Plugin का IconUriServlet, संस्करण 1.3.0 से 1.9.12 से पहले तक और संस्करण 2.0.0 से 2.0.4 से पहले तक, दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुँचने और/या सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के माध्यम से XSS हमला करने की अनुमति देता है।

Atlassian Jira के अनुसार निम्नलिखित संस्करण असुरक्षित हैं:

  • Jira < 7.3.5

SSRF का अवलोकन

सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले में, हमलावर सर्वर पर मौजूद कार्यक्षमता का दुरुपयोग करके आंतरिक संसाधनों को पढ़ या अपडेट कर सकता है। हमलावर एक URL प्रदान या संशोधित कर सकता है जिसे सर्वर पर चल रहा कोड पढ़ेगा या डेटा भेजेगा, और URL को सावधानीपूर्वक चुनकर, हमलावर AWS मेटाडेटा जैसे सर्वर कॉन्फ़िगरेशन को पढ़ सकता है, http-सक्षम डेटाबेस जैसी आंतरिक सेवाओं से कनेक्ट हो सकता है, या आंतरिक सेवाओं की ओर POST अनुरोध कर सकता है जिन्हें उजागर करने का इरादा नहीं है।

विवरण

लक्षित एप्लिकेशन में URL से डेटा आयात करने, URL पर डेटा प्रकाशित करने या किसी URL से डेटा पढ़ने की कार्यक्षमता हो सकती है जिसके साथ छेड़छाड़ की जा सकती है। हमलावर पूरी तरह से अलग URL प्रदान करके या URL बनाने के तरीके में हेरफेर करके (पाथ ट्रैवर्सल आदि) इस कार्यक्षमता के कॉल को संशोधित करता है।

जब हेरफेर किया गया अनुरोध सर्वर तक पहुँचता है, तो सर्वर-साइड कोड हेरफेर किए गए URL को उठाता है और उस URL से डेटा पढ़ने का प्रयास करता है। लक्षित URL चुनकर, हमलावर उन सेवाओं से डेटा पढ़ने में सक्षम हो सकता है जो सीधे इंटरनेट पर उजागर नहीं हैं:

क्लाउड सर्वर मेटा-डेटा - AWS जैसी क्लाउड सेवाएँ http://169.254.169.254/latest/meta-data/ पर एक REST इंटरफ़ेस प्रदान करती हैं, जहाँ से महत्वपूर्ण कॉन्फ़िगरेशन और कभी-कभी प्रमाणीकरण कुंजियाँ भी निकाली जा सकती हैं।

डेटाबेस HTTP इंटरफ़ेस - MongoDB जैसे NoSQL डेटाबेस HTTP पोर्ट पर REST इंटरफ़ेस प्रदान करते हैं। Docker और Kubetnetes - यदि स्थानीय पोर्ट आंतरिक रूप से उजागर होते हैं, तो एक हमलावर पॉड्स और कंटेनर बना/हटा सकता है और अन्य रहस्यों को प्राप्त कर सकता है।

यदि डेटाबेस केवल आंतरिक रूप से उपलब्ध होने की उम्मीद है, तो प्रमाणीकरण अक्षम हो सकता है और हमलावर डेटा निकाल सकता है। आंतरिक REST इंटरफ़ेस

फ़ाइलें - हमलावर file:// URIs का उपयोग करके फ़ाइलें पढ़ सकता है। हमलावर इस कार्यक्षमता का उपयोग अविश्वसनीय डेटा को उस कोड में आयात करने के लिए भी कर सकता है जो केवल विश्वसनीय स्रोतों से डेटा पढ़ने की उम्मीद करता है, और इस प्रकार इनपुट सत्यापन को दरकिनार कर सकता है।

आज़माने के लिए मज़ेदार SSRF पेलोड....

AWS - IAM भूमिका AWS कुंजी लीक कर देगी

root@kitploit:~
http://169.254.169.254/latest/meta-data/

Alibaba

root@kitploit:~
http://100.100.100.200/latest/meta-data/

Docker - कंटेनर सूचीबद्ध करें

root@kitploit:~
http://127.0.0.1:2375/v1.24/containers/json

Kubernetes ETCD - इसमें API कुंजियाँ और आंतरिक IP तथा पोर्ट हो सकते हैं।

root@kitploit:~
http://127.0.0.1:2379/v2/keys/?recursive=true
टूल डाउनलोड करें