Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-14179 — Esposizione di dati sensibili tramite l'endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179 | Kitploit
Strumenti/GitHubGitHub/mrnazu/cve-2020-14179
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

Esposizione di dati sensibili tramite l'endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-14179

Esposizione di dati sensibili tramite l'endpoint /secure/QueryComponent!Default.jspa

  • Priorità: Alta
  • Versioni interessate: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Le versioni affette di Atlassian Jira Server e Data Center consentono ad attaccanti remoti non autenticati di visualizzare nomi di campi personalizzati e nomi SLA personalizzati tramite una vulnerabilità di Information Disclosure nell'endpoint /secure/QueryComponent!Default.jspa.

Per quanto ne so, anche 9.11.0, 9.7.1... sono affette 😂

Panoramica di CVE-2020-14179_Finder.sh

CVE-2020-14179 Finder è un semplice script bash progettato per verificare se un target è vulnerabile a CVE-2020-14179.

Lo script utilizza una specifica richiesta HTTP tramite curl all'endpoint /secure/QueryComponent!Default.jspa e analizza la risposta per determinare la vulnerabilità.

Caratteristiche

  • Invia una richiesta all'endpoint specificato /secure/QueryComponent!Default.jspa.
  • Analizza la risposta per determinare la vulnerabilità.
  • Restituisce risultati con codifica a colori per una facile identificazione.
  • Salva i dettagli della richiesta e della risposta nella cartella "results".

image

Installazione

  1. Clona il repository:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. Entra nella directory dello script:
  • cd CVE-2020-14179
  1. Esegui lo script:
  • Per una lista di target da un file: ./CVE-2020-14179_Finder.sh -l target.txt
  • Per un singolo URL target: ./CVE-2020-14179_Finder.sh -u http://target.com/

Contributi

Questo script è fornito solo a scopo educativo e di ricerca. Usalo in modo responsabile e solo su sistemi di cui hai il permesso di testare.

Scarica lo strumento