Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Jira-Scan — CVE-2017-9506 - SSRF | Kitploit
工具/GitHubGitHub/random-robbie/jira-scan
侦察漏洞扫描器Web应用程序漏洞利用信息收集渗透测试
GitHubrandom-robbie/jira-scan

Jira-Scan

CVE-2017-9506 - SSRF

查看仓库
192454年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Jira-Scan

仅使用 PYTHON 3 测试过

提供一个网站列表(不包含 http 或 https),该工具将针对每个网站测试 SSRF 漏洞。

Alt text

使用来自 DO 的 VPS

DigitalOcean Referral Badge

CVE-2017-9506

在版本 1.3.0(含)至 1.9.12(不含)以及 2.0.0(含)至 2.0.4(不含)中,Atlassian OAuth Plugin 的 IconUriServlet 允许远程攻击者通过服务端请求伪造(SSRF)访问内部网络资源的内容和/或执行 XSS 攻击。

根据 Atlassian Jira 的信息,以下版本存在漏洞:

  • Jira < 7.3.5

SSRF 概述

在服务端请求伪造(SSRF)攻击中,攻击者可以利用服务器上的功能来读取或更新内部资源。攻击者可以提供或修改一个 URL,服务器上运行的代码会读取该 URL 或向其提交数据。通过精心选择 URL,攻击者或许能够读取服务器配置(如 AWS 元数据)、连接内部服务(如启用 HTTP 的数据库),或向本不应暴露的内部服务发起 POST 请求。

描述

目标应用可能具有从 URL 导入数据、向 URL 发布数据或以其他方式从 URL 读取数据的功能,而这些 URL 可能被篡改。攻击者通过提供完全不同的 URL 或操纵 URL 的构造方式(如路径遍历等)来修改对此类功能的调用。

当被篡改的请求到达服务器时,服务器端代码会获取被篡改的 URL 并尝试从该 URL 读取数据。通过选择目标 URL,攻击者可能能够读取未直接暴露在互联网上的服务的数据:

  • 云服务器元数据 - 诸如 AWS 之类的云服务在 http://169.254.169.254/latest/meta-data/ 上提供 REST 接口,可以从中提取重要配置,有时甚至包括身份验证密钥。

  • 数据库 HTTP 接口 - 诸如 MongoDB 之类的 NoSQL 数据库在 HTTP 端口上提供 REST 接口。Docker 和 Kubetnetes - 如果本地端口在内部暴露,攻击者可以创建/删除 Pod 和容器并窃取其他机密。

  • 如果数据库预期仅对内部可用,则身份验证可能被禁用,攻击者可以提取数据 内部 REST 接口

  • 文件 - 攻击者可能能够使用 file:// URI 读取文件。攻击者还可能利用此功能将不受信任的数据导入到期望仅从受信任来源读取数据的代码中,从而绕过输入验证。

可以试试的有趣 SSRF Payload....

AWS - IAM 角色将泄露 AWS 密钥

root@kitploit:~
http://169.254.169.254/latest/meta-data/

Alibaba

root@kitploit:~
http://100.100.100.200/latest/meta-data/

Docker - 列出容器

root@kitploit:~
http://127.0.0.1:2375/v1.24/containers/json

Kubernetes ETCD - 可能包含 API 密钥、内部 IP 和端口

root@kitploit:~
http://127.0.0.1:2379/v2/keys/?recursive=true
下载工具