
CVE-2019-3403용 간단한 python3 익스플로잇
CVE-2019-3403을 이용하여 JIRA 애플리케이션에서 모든 사용자를 손쉽게 긁어오고 싶어서 이 스크립트를 만들었습니다. 가장 깔끔한 코드는 아니며, 1000명이 넘는 사용자를 반환하는 요청은 처리하지 않습니다(처음 1000명으로 잘립니다). 하지만 취약한 JIRA 서버에서 모든 사용자를 빠르게 긁어올 수 있습니다.
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]
취약한 JIRA 인스턴스에서 사용자 정보 긁어오기 [CVE-2019-3403]
선택적 인자:
-h, --help 이 도움말 메시지를 표시하고 종료
-d DOMAIN, --domain DOMAIN
대상 도메인
-q QUERY, --query QUERY
API에 실행할 특정 쿼리
-o OUT, --out OUT 파일로 출력
-v, --verbose 자세한 출력
모든 정보를 긁어와 파일로 저장:
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v
특정 사용자만 검색:
python3 CVE-2019-3403.py -d jira.example.com -q admin