Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Jira-Scan — CVE-2017-9506 - SSRF | Kitploit
Инструменты/GitHubGitHub/random-robbie/jira-scan
ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrandom-robbie/jira-scan

Jira-Scan

CVE-2017-9506 - SSRF

Репозиторий
192454 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Jira-Scan

ТЕСТИРОВАНО ТОЛЬКО С PYTHON 3

Укажите список веб-сайтов для тестирования без http или https, и этот инструмент проверит каждый из них на уязвимость SSRF.

Изображение

Используйте VPS от DigitalOcean

DigitalOcean Referral Badge

CVE-2017-9506

IconUriServlet из Atlassian OAuth Plugin версий от 1.3.0 до 1.9.12 и от 2.0.0 до 2.0.4 позволяет удалённым атакующим получать доступ к содержимому внутренних сетевых ресурсов и/или выполнять XSS-атаку через Server Side Request Forgery (SSRF).

Согласно Atlassian Jira, следующие версии уязвимы:

  • Jira < 7.3.5

Обзор SSRF

При атаке Server-Side Request Forgery (SSRF) злоумышленник может злоупотребить функциональностью сервера для чтения или обновления внутренних ресурсов. Атакующий может предоставить или изменить URL, который будет прочитан или с которого будут отправлены данные кодом, выполняемым на сервере. Тщательно подбирая URL, злоумышленник может получить возможность прочитать конфигурацию сервера, такую как метаданные AWS, подключиться к внутренним сервисам, например, к базам данных с HTTP-интерфейсом, или выполнять POST-запросы к внутренним службам, не предназначенным для публичного доступа.

Описание

Целевое приложение может обладать функциональностью импорта данных из URL, публикации данных по URL или чтения данных из URL, который можно подделать. Злоумышленник изменяет вызовы этой функциональности, указывая совершенно другой URL или манипулируя тем, как формируются URL (path traversal и т.д.).

Когда обработанный запрос попадает на сервер, код на стороне сервера подхватывает подделанный URL и пытается прочитать данные по этому URL. Выбирая целевые URL, злоумышленник может читать данные из сервисов, которые напрямую не доступны из интернета:

Метаданные облачного сервера — облачные сервисы, такие как AWS, предоставляют REST-интерфейс на http://169.254.169.254/latest/meta-data/, откуда можно извлечь важную конфигурацию, а иногда и ключи аутентификации.

HTTP-интерфейсы баз данных — NoSQL базы данных, такие как MongoDB, предоставляют REST-интерфейсы на HTTP-портах. Docker и Kubernetes — если локальные порты открыты внутри сети, злоумышленник может создавать/удалять pod’ы и контейнеры и извлекать другие секреты.

Если ожидается, что база данных доступна только внутри сети, аутентификация может быть отключена, и злоумышленник может извлечь данные. Внутренние REST-интерфейсы.

Файлы — злоумышленник может читать файлы, используя URI file://. Также он может использовать эту функциональность для импорта ненадёжных данных в код, который ожидает чтения только из доверенных источников, тем самым обходя проверку ввода.

Забавные SSRF-пейлоады для тестирования....

AWS — роль IAM сольёт ключи AWS

root@kitploit:~
http://169.254.169.254/latest/meta-data/

Alibaba

root@kitploit:~
http://100.100.100.200/latest/meta-data/

Docker — список контейнеров

root@kitploit:~
http://127.0.0.1:2375/v1.24/containers/json

Kubernetes ETCD — может содержать ключи API, внутренние IP и порты

root@kitploit:~
http://127.0.0.1:2379/v2/keys/?recursive=true
Скачать инструмент