Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-3403 — CVE-2019-3403を悪用して、未認証のユーザー検索APIを介して脆弱なJIRAインスタンスからユーザー情報をスクレイピングするPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/davidmckennirey/cve-2019-3403
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubdavidmckennirey/cve-2019-3403

CVE-2019-3403

CVE-2019-3403を悪用して、未認証のユーザー検索APIを介して脆弱なJIRAインスタンスからユーザー情報をスクレイピングするPythonスクリプト。

リポジトリを見る
215年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-3403

CVE-2019-3403を悪用してJIRAアプリケーションからすべてのユーザーを簡単にスクレイピングできるようにしたかったので、このスクリプトを急ごしらえで作りました。決してきれいなコードではありませんし、1000人を超えるユーザーを返すリクエストには対応していません(最初の1000人に切り詰められます)が、脆弱性のあるJIRAサーバーからすべてのユーザーを素早くスクレイピングできます。

使用方法

root@kitploit:~
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]

Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        The domain of the target
  -q QUERY, --query QUERY
                        Specific query to run against the API
  -o OUT, --out OUT     Output to a file
  -v, --verbose         Verbose output

例

すべてをスクレイピングしてファイルに保存する:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v

特定のユーザーを検索する:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -q admin
ツールをダウンロード