Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-14179 — `/secure/QueryComponent!Default.jspa` エンドポイントを介した機密データの露出 - CVE-2020-14179 | Kitploit
ツール/GitHubGitHub/mrnazu/cve-2020-14179
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

`/secure/QueryComponent!Default.jspa` エンドポイントを介した機密データの露出 - CVE-2020-14179

リポジトリを見る
422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-14179

/secure/QueryComponent!Default.jspa エンドポイントを介した機密データの露出

  • 優先度: 高
  • 影響を受けるバージョン: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Atlassian Jira Server および Data Center の影響を受けるバージョンでは、リモートの認証されていない攻撃者が /secure/QueryComponent!Default.jspa エンドポイントの情報漏洩の脆弱性を介して、カスタムフィールド名とカスタム SLA 名を表示することができます。

私の知る限りでは、9.11.0、9.7.1... も影響を受けます 😂

CVE-2020-14179_Finder.sh の概要

CVE-2020-14179 Finder は、ターゲットが CVE-2020-14179 に対して脆弱であるかどうかを確認するために設計されたシンプルな bash スクリプトです。

このスクリプトは、curl を使用して /secure/QueryComponent!Default.jspa エンドポイントに特定の HTTP リクエストを送信し、その応答を分析して脆弱性を判断します。

特徴

  • 指定されたエンドポイント /secure/QueryComponent!Default.jspa にリクエストを送信します。
  • 応答を分析して脆弱性を判断します。
  • 識別しやすいように色分けされた結果を出力します。
  • リクエストと応答の詳細を "results" フォルダに保存します。

image

インストール

  1. リポジトリをクローンします:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. スクリプトのディレクトリに移動します:
  • cd CVE-2020-14179
  1. スクリプトを実行します:
  • ファイルからターゲットのリストを指定する場合: ./CVE-2020-14179_Finder.sh -l target.txt
  • 単一のターゲット URL を指定する場合: ./CVE-2020-14179_Finder.sh -u http://target.com/

貢献

このスクリプトは教育および研究目的のみで提供されています。責任を持って、テストの許可を得たシステムでのみ使用してください。

ツールをダウンロード