Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Jira-CVE-2019-8451 — 用于检测存在CVE-2019-8451漏洞的Jira实例的PoC | Kitploit
工具/GitHubGitHub/h0ffayyy/jira-cve-2019-8451
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubh0ffayyy/jira-cve-2019-8451

Jira-CVE-2019-8451

用于检测存在CVE-2019-8451漏洞的Jira实例的PoC

查看仓库
7516年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Jira CVE-2019-8451 概念验证工具

描述

用于检查 Jira 主机是否受 CVE-2019-8451 漏洞影响的概念验证扫描工具。

CVE-2019-8451

CVE-2019-8451 是存在于 /plugins/servlet/gadgets/makeRequest 资源中的一个预认证服务端请求伪造(SSRF)漏洞。

该漏洞在 Jira Server 7.6.0 版本中被引入,并在 7.13.9 和 8.4.0 版本中修复。

依赖

仅需 requests 库。

安装命令:pip3 install requests

用法

root@kitploit:~
$ ./jira-2019-8451.py -h
usage: jira-2019-8451.py [-h] [-u URL] [-c]

用于检查 Jira 实例是否受 CVE-2019-8451 漏洞影响

optional arguments:
  -h, --help         show this help message and exit
  -u URL, --url URL  目标 Jira 实例的 URL,例如 '-u https://localhost:8080'
  -c, --check        仅检查 Jira 版本;不发送 SSRF 尝试请求

示例输出

主机可能易受攻击:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.3.4
[-] Sending SSRF test...
[+] Host appears to be vulnerable!

主机可能不受影响:

root@kitploit:~
$ python3 jira.py -u https://localhost:8080
[-] Testing https://localhost:8080...
[-] Checking for version...
[-] Jira version appears to be: 8.4.1
[-] Sending SSRF test...
[!] Host doesn't appear to be vulnerable.

参考

  • https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  • https://jira.atlassian.com/browse/JRASERVER-69793
下载工具