Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
watchTowr-vs-Atlassian-CVE-2026-21589 — Artefato de detecção em Python que verifica instâncias do Atlassian Jira, Confluence e Bitbucket para a vulnerabilidade de leitura arbitrária de arquivos CVE-2026-21589. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/watchtowr-vs-atlassian-cve-2026-21589
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoPapers e Pesquisa
GitHubwatchtowrlabs/watchtowr-vs-atlassian-cve-2026-21589

watchTowr-vs-Atlassian-CVE-2026-21589

Artefato de detecção em Python que verifica instâncias do Atlassian Jira, Confluence e Bitbucket para a vulnerabilidade de leitura arbitrária de arquivos CVE-2026-21589.

Ver Repositório
52há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21589 - Leitura Arbitrária de Arquivos em Jira/Confluence/Bitbucket

CVE-2026-21589 - Leitura Arbitrária de Arquivos em Jira/Confluence/Bitbucket

Detecção em Ação

O Gerador de Artefatos de Detecção tenta verificar se o alvo é vulnerável ao CVE-2026-21589. A detecção está implementada para os seguintes produtos:

  • Atlassian Jira
  • Atlassian Confluence
  • Atlassian Bitbucket

Você precisa fornecer as seguintes entradas:

  • -H - host alvo.

Exemplo de execução contra uma instância Jira vulnerável:

$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Atlassian-CVE-2026-21589.py
        (*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator

          - Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)

[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance

Exemplo de execução contra uma instância corrigida:

$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-Atlassian-CVE-2026-21589.py
        (*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator

          - Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)

[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE

Descrição

Este script tenta detectar se o Jira/Confluence/Bitbucket é vulnerável à vulnerabilidade de Leitura Arbitrária de Arquivos CVE-2026-21589.

Versões Afetadas

A lista completa das versões afetadas pode ser encontrada aqui vendor advisory:

De acordo com o aviso oficial, as versões corrigidas são:

  • Bitbucket Data Center

    • 9.4.26
    • 10.2.8
    • 10.5.1
  • Confluence Data Center

    • 9.2.26
    • 10.2.19
  • Jira Service Management Data Center

    • 5.12.40
    • 10.3.26
    • 11.3.12
  • Jira Software Data Center

    • 9.12.40
    • 10.3.26
    • 11.3.12
  • Bamboo Data Center

    • 10.2.24
    • 12.1.12
  • Crowd Data Center

    • 6.3.7
    • 7.0.3
    • 7.1.7
    • 7.2.4
  • Crucible

    • 4.9.15
  • Fisheye

    • 4.9.15

Siga o watchTowr Labs

Para as últimas pesquisas de segurança, siga a equipe do watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Baixar ferramenta