
POC para CVE-2020-1481 - Enumerador/Validador de Nomes de Usuário do Jira
Versões afetadas do Atlassian Jira Server e Data Center permitem que um utilizador não autenticado enumere utilizadores através de uma vulnerabilidade de Divulgação de Informações no endpoint /ViewUserHover.jspa. Esta vulnerabilidade foi descoberta por Mikhail Klyuchnikov da Positive Technologies.
Versões afetadas:
Versões corrigidas:
POC for CVE-2020-1481 - Jira Username Enumerator/Validator
Uso:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
opcional para escrever num ficheiro:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/path/to/wordlist' -o '/path/to/outfile'