Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-14179 — /secure/QueryComponent!Default.jspa 엔드포인트를 통한 민감한 데이터 노출 - CVE-2020-14179 | Kitploit
도구/GitHubGitHub/mrnazu/cve-2020-14179
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

/secure/QueryComponent!Default.jspa 엔드포인트를 통한 민감한 데이터 노출 - CVE-2020-14179

저장소 보기
422년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-14179

/secure/QueryComponent!Default.jspa 엔드포인트를 통한 민감한 데이터 노출

  • 우선순위: 높음
  • 영향을 받는 버전: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Atlassian Jira Server 및 Data Center의 영향을 받는 버전에서는 원격의 인증되지 않은 공격자가 /secure/QueryComponent!Default.jspa 엔드포인트의 정보 공개 취약점을 통해 사용자 정의 필드 이름과 사용자 정의 SLA 이름을 볼 수 있습니다.

내가 아는 한, 9.11.0, 9.7.1... 도 영향을 받습니다 😂

CVE-2020-14179_Finder.sh 개요

CVE-2020-14179 Finder는 대상이 CVE-2020-14179에 취약한지 확인하기 위해 설계된 간단한 bash 스크립트입니다.

이 스크립트는 curl을 통해 /secure/QueryComponent!Default.jspa 엔드포인트로 특정 HTTP 요청을 보내고 응답을 분석하여 취약 여부를 판단합니다.

기능

  • 지정된 엔드포인트 /secure/QueryComponent!Default.jspa로 요청을 보냅니다.
  • 응답을 분석하여 취약 여부를 판단합니다.
  • 색상으로 구분된 결과를 출력하여 쉽게 식별할 수 있습니다.
  • 요청 및 응답 세부 정보를 "results" 폴더에 저장합니다.

image

설치

  1. 저장소를 클론합니다:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. 스크립트 디렉터리로 이동합니다:
  • cd CVE-2020-14179
  1. 스크립트를 실행합니다:
  • 파일에서 대상 목록을 사용하려면: ./CVE-2020-14179_Finder.sh -l target.txt
  • 단일 대상 URL을 사용하려면: ./CVE-2020-14179_Finder.sh -u http://target.com/

기여

이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고 테스트 권한이 있는 시스템에서만 사용하십시오.

도구 다운로드