Sploitus

Exploit for Jira

kitploit · 2026-08-25

Exploit Code

MARKDOWN68 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H0FFAYYY-JIRA-CVE-2019-8451
# PoC для CVE-2019-8451 в Jira

## Описание

Концепт-скан для проверки, уязвим ли хост Jira к CVE-2019-8451.

### CVE-2019-8451

CVE-2019-8451 — это уязвимость подделки серверных запросов (SSRF) без аутентификации, обнаруженная в ресурсе `/plugins/servlet/gadgets/makeRequest`.

Эта уязвимость появилась в Jira Server версии 7.6.0 и была исправлена в версиях 7.13.9 и 8.4.0.

## Требования

Требуется только библиотека requests.

Установка: `pip3 install requests`

## Использование

root@kitploit:~
    
    
    $ ./jira-2019-8451.py -h
    usage: jira-2019-8451.py [-h] [-u URL] [-c]
    
    For checking if a Jira instance is vunlerable to CVE-2019-8451
    
    optional arguments:
      -h, --help         show this help message and exit
      -u URL, --url URL  URL of the target Jira instance e.g. '-u
                         https://localhost:8080'
      -c, --check        Only check the Jira version; doesn't send SSRF attempt
    

## Пример вывода

Хост, вероятно, уязвим:

root@kitploit:~
    
    
    $ python3 jira.py -u https://localhost:8080
    [-] Testing https://localhost:8080...
    [-] Checking for version...
    [-] Jira version appears to be: 8.3.4
    [-] Sending SSRF test...
    [+] Host appears to be vulnerable!
    

Хост, вероятно, не уязвим:

root@kitploit:~
    
    
    $ python3 jira.py -u https://localhost:8080
    [-] Testing https://localhost:8080...
    [-] Checking for version...
    [-] Jira version appears to be: 8.4.1
    [-] Sending SSRF test...
    [!] Host doesn't appear to be vulnerable.
    

## Ссылки

  * https://www.tenable.com/blog/cve-2019-8451-proof-of-concept-available-for-server-side-request-forgery-ssrf-vulnerability-in
  * https://jira.atlassian.com/browse/JRASERVER-69793