Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-Atlassian-CVE-2026-21589 — Atlassian Jira, Confluence, और Bitbucket इंस्टेंस में CVE-2026-21589 मनमानी फ़ाइल पढ़ने की भेद्यता की जाँच करने वाला Python डिटेक्शन आर्टिफैक्ट। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-atlassian-cve-2026-21589
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोध
GitHub
watchtowrlabs/watchtowr-vs-atlassian-cve-2026-21589

watchTowr-vs-Atlassian-CVE-2026-21589

Atlassian Jira, Confluence, और Bitbucket इंस्टेंस में CVE-2026-21589 मनमानी फ़ाइल पढ़ने की भेद्यता की जाँच करने वाला Python डिटेक्शन आर्टिफैक्ट।

रिपॉजिटरी देखें
521 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21589 - Jira/Confluence/Bitbucket मनमाना फ़ाइल पठन

CVE-2026-21589 - Jira/Confluence/Bitbucket मनमाना फ़ाइल पठन

क्रियान्वयन में पहचान

Detection Artifact Generator यह जाँचने का प्रयास करता है कि लक्ष्य CVE-2026-21589 के प्रति असुरक्षित है या नहीं। निम्नलिखित उत्पादों के लिए पहचान लागू की गई है:

  • Atlassian Jira
  • Atlassian Confluence
  • Atlassian Bitbucket

आपको निम्नलिखित इनपुट प्रदान करने होंगे:

  • -H - लक्ष्य होस्ट।

असुरक्षित Jira इंस्टेंस के विरुद्ध नमूना रन:

$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Atlassian-CVE-2026-21589.py
        (*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator

          - Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)

[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance

पैच किए गए इंस्टेंस के विरुद्ध नमूना रन:

$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Atlassian-CVE-2026-21589.py
        (*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator

          - Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)

[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE

विवरण

यह स्क्रिप्ट यह पहचानने का प्रयास करती है कि Jira/Confluence/Bitbucket CVE-2026-21589 मनमाना फ़ाइल पठन भेद्यता के प्रति असुरक्षित है या नहीं।

प्रभावित संस्करण

प्रभावित संस्करणों की पूरी सूची यहाँ पाई जा सकती है vendor advisory:

आधिकारिक सलाह के अनुसार, पैच किए गए संस्करण हैं:

  • Bitbucket Data Center

    • 9.4.26
    • 10.2.8
    • 10.5.1
  • Confluence Data Center

    • 9.2.26
    • 10.2.19
  • Jira Service Management Data Center

    • 5.12.40
    • 10.3.26
    • 11.3.12
  • Jira Software Data Center

    • 9.12.40
    • 10.3.26
    • 11.3.12
  • Bamboo Data Center

    • 10.2.24
    • 12.1.12
  • Crowd Data Center

    • 6.3.7
    • 7.0.3
    • 7.1.7
    • 7.2.4
  • Crucible

    • 4.9.15
  • Fisheye

    • 4.9.15

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs Team का अनुसरण करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें