用于检测 Atlassian Jira、Confluence 和 Bitbucket 实例中 CVE-2026-21589 任意文件读取漏洞的 Python 检测工具。
CVE-2026-21589 - Jira/Confluence/Bitbucket 任意文件读取
Detection Artifact Generator 尝试检查目标是否存在 CVE-2026-21589 漏洞。检测针对以下产品实现:
你需要提供以下输入:
-H - 目标主机。针对存在漏洞的 Jira 实例的示例运行:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance
针对已修补实例的示例运行:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE
此脚本尝试检测 Jira/Confluence/Bitbucket 是否存在 CVE-2026-21589 任意文件读取漏洞。
受影响版本的完整列表可在此处找到 供应商公告:
根据官方公告,已修补版本为:
Bitbucket Data Center
Confluence Data Center
Jira Service Management Data Center
Jira Software Data Center
Bamboo Data Center
Crowd Data Center
Crucible
Fisheye
获取最新安全研究,请关注 watchTowr Labs 团队