Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-3403 — Script Python per sfruttare CVE-2019-3403 per estrarre informazioni utente da istanze JIRA vulnerabili tramite l'API di ricerca utente non autenticata. | Kitploit
Strumenti/GitHubGitHub/davidmckennirey/cve-2019-3403
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubdavidmckennirey/cve-2019-3403

CVE-2019-3403

Script Python per sfruttare CVE-2019-3403 per estrarre informazioni utente da istanze JIRA vulnerabili tramite l'API di ricerca utente non autenticata.

Vedi Repository
245 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-3403

Volevo poter sfruttare facilmente CVE-2019-3403 per raccogliere tutti gli utenti da un'applicazione JIRA, quindi ho messo insieme questo script. Non è il codice più pulito in assoluto e non gestisce richieste che restituiscono oltre 1000 utenti (li troncherà semplicemente ai primi 1000), ma può rapidamente raccogliere tutti gli utenti da un server JIRA vulnerabile.

Utilizzo

usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]

Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        The domain of the target
  -q QUERY, --query QUERY
                        Specific query to run against the API
  -o OUT, --out OUT     Output to a file
  -v, --verbose         Verbose output

Esempi

Scrape everything and save output to a file:

python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v

Just look for a specific user:

python3 CVE-2019-3403.py -d jira.example.com -q admin
Scarica lo strumento