一站式开发你附近所有的Jira实例。

jiraffe的Python项目详细描述


吉拉夫

forthebadgeforthebadgeforthebadge

安装

使用pip安装Jiraffe。这是运行Jiraffe的推荐方式。在

$ pip install jiraffe

用法

^{pr2}$

利用

CVEImpactDescriptionVersion AffectedDetails
CVE-2017-9506HIGHThe IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).Jira < 7.3.5CVE-2017-9506
CVE-2019-8449LOWThe /rest/api/latest/groupuserpicker resource in Jira before version 8.4.0 allows remote attackers to enumerate usernames via an information disclosure vulnerability.2.1 - 8.3.4CVE-2019-8449
CVE-2019-11581CRITICALAtlassian JIRA Template injection vulnerability RCEJira < 7.6.14CVE-2019-11581
CVE-2019-8451HIGHPre-authentication server side request forgery (SSRF) vulnerability found in the /plugins/servlet/gadgets/makeRequest resource.Jira == 7.6.0 && Jira.7.6.0 < 7.13.9, 8.4.0CVE-2019-8451

上面所述的大多数bug都存在服务器端请求伪造(SSRF)漏洞,攻击者可以滥用服务器上的特定功能来读取或更新内部资源。攻击者可以提供或修改运行在服务器上的代码将读取或提交数据的URL,通过仔细选择URL,攻击者可以读取服务器配置,如AWS元数据,连接到内部服务(如启用HTTP的数据库)或对不打算公开的内部服务执行post请求。在

目前,一些常见的Amazon AWS凭证泄漏攻击还带有一个额外的Custom Payload选项,用于为任何云平台(Amazon AWS、Google cloud等)发送精心编制的有效负载。要发送自定义有效载荷,请从PayloadsAllTheThings — SSRF URL for Cloud Instances获取帮助

Jiraffe当前支持的URL路径:
Root Path: /latest/meta-data/{hostname,public-ipv4,...}
User Data : /latest/user-data
AWS Credentials : /latest/meta-data/iam/security-credentials/

请随意为特定于供应商的部署实现更多的开发后模块。在

演示

Jiraffe Demo

内部加工

侦察-Jira版本检测

如果未经验证,您可以访问Confluence的登录页并从以下位置检索版本信息:

  • 登录页页脚。在

  • 响应头AJS标签。在

  • 响应主体新增链接。在

  • 响应身体融合帮助链接。在

侦察-AWS平台探测

Jiraffe使用gethostbyaddr()获取与目标IP地址对应的主机名,然后利用模式搜索来检测AWS。在

参考文献

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
空间计数器在Java中不起作用   json在java中表示XPath列表的最佳方式   java报警服务接收器安卓   java注入bean在自定义的all存储库中   java从迁移到Spring MVC 4+Hibernate5   JavaEclipseIDE透视图被缓存,更改没有任何影响   java Hibernate:在将对象插入Derby嵌入式数据库时引发SQLGrammerException   适用于mp4或mp3文件的java Exoplayer自动流媒体质量   安卓如何在java的静态方法中使用这个关键字?   SSL服务器端的spring主机名验证+Tomcat和Java 8   java Eclipse强制刷新IDs   java有可能返回Mono。只是从GetMapping(“/”)处理程序中获取(“索引”)吗?   arraylist当我用java编程时,我遇到了这个错误,有人能告诉我到底出了什么问题吗?   java如何更改Apache CXF web服务中的日期时间格式   Jfoenix ChipView中的java多线程   java任务在Spark上不可序列化