Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Jira-Scan — CVE-2017-9506 - SSRF | Kitploit
Ferramentas/GitHubGitHub/random-robbie/jira-scan
ReconhecimentoScanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrandom-robbie/jira-scan

Jira-Scan

CVE-2017-9506 - SSRF

Ver Repositório
192452há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Jira-Scan

APENAS TESTADO COM PYTHON 3

Forneça uma lista de sites para testar sem o http ou https e isto testará cada um para a vulnerabilidade de SSRF.

Alt text

Use um VPS da DO

DigitalOcean Referral Badge

CVE-2017-9506

O IconUriServlet do Atlassian OAuth Plugin, da versão 1.3.0 até antes da versão 1.9.12 e da versão 2.0.0 até antes da versão 2.0.4, permite que atacantes remotos acessem o conteúdo de recursos internos da rede e/ou realizem um ataque de XSS via Server Side Request Forgery (SSRF).

De acordo com o Atlassian Jira, as seguintes versões são vulneráveis:

  • Jira < 7.3.5

Visão geral do SSRF

Em um ataque de Server-Side Request Forgery (SSRF), o atacante pode abusar da funcionalidade no servidor para ler ou atualizar recursos internos. O atacante pode fornecer ou modificar uma URL que o código em execução no servidor lerá ou para a qual enviará dados e, ao selecionar cuidadosamente as URLs, o atacante pode ser capaz de ler configurações do servidor, como metadados da AWS, conectar-se a serviços internos como bancos de dados habilitados para http ou realizar requisições POST para serviços internos que não deveriam ser expostos.

Descrição

O aplicativo alvo pode ter funcionalidade para importar dados de uma URL, publicar dados em uma URL ou, de outra forma, ler dados de uma URL que pode ser adulterada. O atacante modifica as chamadas a essa funcionalidade fornecendo uma URL completamente diferente ou manipulando a forma como as URLs são construídas (path traversal etc.).

Quando a requisição manipulada chega ao servidor, o código do lado do servidor captura a URL manipulada e tenta ler dados da URL manipulada. Ao selecionar URLs alvo, o atacante pode ser capaz de ler dados de serviços que não estão diretamente expostos na internet:

Metadados do servidor em nuvem - Serviços de nuvem como AWS fornecem uma interface REST em http://169.254.169.254/latest/meta-data/ onde configurações importantes e, às vezes, até chaves de autenticação podem ser extraídas

Interfaces HTTP de bancos de dados - Bancos de dados NoSQL como MongoDB fornecem interfaces REST em portas HTTP. Docker e Kubernetes - se as portas locais estiverem expostas internamente, um atacante pode criar/excluir pods e contêineres e recuperar outros segredos.

Se o banco de dados for esperado para estar disponível apenas internamente, a autenticação pode estar desativada e o atacante pode extrair dados de interfaces REST internas

Arquivos - O atacante pode ser capaz de ler arquivos usando URIs file:// O atacante também pode usar essa funcionalidade para importar dados não confiáveis para código que se espera que leia apenas dados de fontes confiáveis e, assim, contornar a validação de entrada.

Payloads de SSRF divertidos para experimentar....

AWS - A função IAM vazará a chave AWS

root@kitploit:~
http://169.254.169.254/latest/meta-data/

Alibaba

root@kitploit:~
http://100.100.100.200/latest/meta-data/

Docker - Listar Contêineres

root@kitploit:~
http://127.0.0.1:2375/v1.24/containers/json

Kubernetes ETCD - Pode conter chaves de API, IPs internos e portas

root@kitploit:~
http://127.0.0.1:2379/v2/keys/?recursive=true
Baixar ferramenta