Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-3403 — Python-скрипт для эксплуатации CVE-2019-3403 с целью сбора информации о пользователях из уязвимых экземпляров JIRA через неаутентифицированный API поиска пользователей. | Kitploit
Инструменты/GitHubGitHub/davidmckennirey/cve-2019-3403
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubdavidmckennirey/cve-2019-3403

CVE-2019-3403

Python-скрипт для эксплуатации CVE-2019-3403 с целью сбора информации о пользователях из уязвимых экземпляров JIRA через неаутентифицированный API поиска пользователей.

Репозиторий
215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-3403

Я хотел легко эксплуатировать CVE-2019-3403 для сбора всех пользователей из приложения JIRA, поэтому я собрал этот скрипт. Это не самый чистый код, и он не обрабатывает запросы, возвращающие более 1000 пользователей (просто усекает до первых 1000), но он позволяет быстро собрать всех пользователей с уязвимого сервера JIRA.

Использование

root@kitploit:~
usage: scrape_jira.py [-h] -d DOMAIN [-q QUERY] [-o OUT] [-v]

Scrape User Information from Vulnerable JIRA Instances [CVE-2019-3403]

optional arguments:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        The domain of the target
  -q QUERY, --query QUERY
                        Specific query to run against the API
  -o OUT, --out OUT     Output to a file
  -v, --verbose         Verbose output

Примеры

Scrape everything and save output to a file:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -o out.txt -v

Just look for a specific user:

root@kitploit:~
python3 CVE-2019-3403.py -d jira.example.com -q admin
Скачать инструмент