Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Jira-CVE-2019-8451 — POC per verificare le istanze di Jira vulnerabili a CVE-2019-8451 | Kitploit
Strumenti/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

POC per verificare le istanze di Jira vulnerabili a CVE-2019-8451

Vedi Repository
7516 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Jira CVE-2019-8451 POC

Descrizione

Scansione proof of concept per verificare se un host Jira è vulnerabile a CVE-2019-8451

CVE-2019-8451

CVE-2019-8451 è una vulnerabilità di server side request forgery (SSRF) pre-autenticazione trovata nella risorsa /plugins/servlet/gadgets/makeRequest.

Questa vulnerabilità è stata introdotta nella versione 7.6.0 del server Jira e risolta nelle versioni 7.13.9 e 8.4.0.

Requisiti

Richiede solo la libreria requests.

Installa con pip3 install requests

Utilizzo

root@kitploit:~
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

For checking if a Jira instance is vunlerable to CVE-2019-8451

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  URL of the target Jira instance e.g. '-u
                     https://localhost:8080'
  -c, --check        Only check the Jira version; doesn't send SSRF attempt

Esempio di Output

Host probabilmente vulnerabile:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

Host probabilmente non vulnerabile:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

Riferimenti

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
Scarica lo strumento