Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-14179 — Sensitive data exposure via /secure/QueryComponent!Default.jspa endpoint - CVE-2020-14179 | Kitploit
工具/GitHubGitHub/mrnazu/cve-2020-14179
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

Sensitive data exposure via /secure/QueryComponent!Default.jspa endpoint - CVE-2020-14179

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-14179

通过 /secure/QueryComponent!Default.jspa 端点泄露敏感数据

  • 优先级:高
  • 受影响版本:8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

受影响版本的 Atlassian Jira Server 和 Data Center 允许远程、未认证的攻击者通过 /secure/QueryComponent!Default.jspa 端点的信息泄露漏洞查看自定义字段名称和自定义 SLA 名称。

据我所知,9.11.0、9.7.1... 也受影响 😂

CVE-2020-14179_Finder.sh 概述

CVE-2020-14179 Finder 是一个简单的 bash 脚本,用于检查目标是否存在 CVE-2020-14179 漏洞。

该脚本通过 curl 向 /secure/QueryComponent!Default.jspa 端点发送特定的 HTTP 请求,并分析响应以判断是否存在漏洞。

功能特性

  • 向指定端点 /secure/QueryComponent!Default.jspa 发送请求。
  • 分析响应以判断漏洞是否存在。
  • 输出彩色编码结果,便于识别。
  • 将请求和响应详情存储在“results”文件夹中。

image

安装步骤

  1. 克隆仓库:
    • git clone https://github.com/mrnazu/CVE-2020-14179.git
  2. 进入脚本目录:
    • cd CVE-2020-14179
  3. 运行脚本:
    • 从文件中读取目标列表:./CVE-2020-14179_Finder.sh -l target.txt
    • 单个目标 URL:./CVE-2020-14179_Finder.sh -u http://target.com/

贡献说明

此脚本仅用于教育和研究目的。请负责任地使用,并仅在有权限测试的系统上运行。

下载工具