Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-14179 — Exposição de dados confidenciais via endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179 | Kitploit
Ferramentas/GitHubGitHub/mrnazu/cve-2020-14179
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

Exposição de dados confidenciais via endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-14179

Exposição de dados sensíveis via endpoint /secure/QueryComponent!Default.jspa

  • Prioridade: Alta
  • Versões afetadas: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

As versões afetadas do Atlassian Jira Server e Data Center permitem que atacantes remotos não autenticados visualizem nomes de campos personalizados e nomes de SLA personalizados por meio de uma vulnerabilidade de Divulgação de Informações no endpoint /secure/QueryComponent!Default.jspa.

Pelo que sei, 9.11.0, 9.7.1... também são afetadas 😂

Visão geral do CVE-2020-14179_Finder.sh

O CVE-2020-14179 Finder é um script bash simples projetado para verificar se um alvo é vulnerável ao CVE-2020-14179.

O script usa uma solicitação HTTP específica via curl para o endpoint /secure/QueryComponent!Default.jspa e analisa a resposta para determinar a vulnerabilidade.

Recursos

  • Envia uma solicitação para o endpoint especificado /secure/QueryComponent!Default.jspa.
  • Analisa a resposta para determinar a vulnerabilidade.
  • Exibe resultados codificados por cores para fácil identificação.
  • Armazena detalhes da solicitação e da resposta na pasta "results".

image

Instalação

  1. Clone o repositório:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. Navegue até o diretório do script:
  • cd CVE-2020-14179
  1. Execute o script:
  • Para uma lista de alvos de um arquivo: ./CVE-2020-14179_Finder.sh -l target.txt
  • Para uma URL de alvo única: ./CVE-2020-14179_Finder.sh -u http://target.com/

Contribuições

Este script é fornecido apenas para fins educacionais e de pesquisa. Use-o com responsabilidade e somente em sistemas nos quais você tenha permissão para testar.

Baixar ferramenta