0x48piraj/jiraffe
GitHub: 0x48piraj/jiraffe
一款专为 Atlassian Jira 实例设计的模块化安全侦查与漏洞利用框架,用于检测错误配置、信息泄露及已知 CVE。
Stars: 204 | Forks: 27
# Jiraffe 🦒
上述大多数漏洞都具有服务器端请求伪造 (SSRF) 漏洞,攻击者可以滥用服务器上的特定功能来读取或更新内部资源。攻击者可以提供或修改服务器上运行的代码将读取或向其提交数据的 URL,通过精心选择 URL,攻击者可能能够读取服务器配置(例如 AWS metadata)、连接到内部服务(例如启用 HTTP 的数据库),或者向不打算暴露的内部服务发送 POST 请求。
目前,包含了一些常见的 Amazon AWS 凭据泄露攻击,并提供了额外的**自定义 Payload 选项**,用于为任何云平台(Amazon AWS、Google Cloud 等)发送精心构造的 payload。要发送自定义 payload,请参考 [PayloadsAllTheThings — SSRF URL for Cloud Instances](https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Request%20Forgery#ssrf-url-for-cloud-instances)。欢迎自由实现更多针对特定供应商部署的后续利用模块。要了解底层原理,请阅读 [wiki](https://github.com/0x48piraj/jiraffe/wiki/Internals)。
## 侦查模块
除了漏洞利用之外,Jiraffe 还包含一个模块化的**侦查(辅助)框架**,用于结构化信息收集和微弱信号检测。
侦查模块是**非利用性**检查,旨在识别可能促成或影响漏洞利用的条件,而不会主动攻击目标。
### 侦查模块涵盖的内容
侦查模块通常属于以下类别之一:
- **未授权访问检查:**
无需身份验证即可访问的 endpoint 或资源。
- **信息泄露:**
版本泄露、配置暴露、Banner、元数据或其他被动信号。
- **错误配置 / 薄弱设置:**
不安全的默认设置、暴露的服务或部署弱点。
### 架构
侦查模块位于:
```
jiraffe/recons/
```
每个模块都作为 `ReconModule` 的子类实现,提供与漏洞利用模块类似的一致接口和生命周期,同时与利用逻辑严格分离。
这种辅助式设计允许侦查功能独立扩展,复用与漏洞利用相同的模块化发现模型,而无需将侦查与利用耦合。
## 演示
以下是典型的 Jiraffe 工作流程,展示了目标检测、侦查和受控的漏洞利用验证。

Jiraffe 🦒 - One stop place for Jira security reconnaissance and exploitation in your proximity
CVE-2019-11581: 服务器端模板注入 (RCE)
**POC** **组件** - ContactAdministrators 操作 - SendBulkMail 操作 - Velocity 模板渲染 pipeline **漏洞类型** - 服务器端模板注入 (SSTI) **影响** - 远程代码执行 (RCE) **攻击面** - 未授权(当启用 Contact Administrators 表单时) - 已授权(如果禁用表单,则需要 JIRA Administrators 角色) **利用前提条件** 至少必须满足以下条件之一: - 配置了 SMTP 服务器**并且**启用了 *Contact Administrators* 表单 - 配置了 SMTP 服务器**并且**攻击者拥有 *JIRA Administrators* 权限 **根本原因** - 在 Velocity 模板中对用户可控输入的不安全评估 - 在模板执行前输入清理不足 **受影响版本** - Jira Server / Data Center **4.4.0 ≤ version < 7.6.14** - Jira Server / Data Center **7.7.0 ≤ version < 7.13.5** - Jira Server / Data Center **8.0.0 ≤ version < 8.0.3** - Jira Server / Data Center **8.1.0 ≤ version < 8.1.2** - Jira Server / Data Center **8.2.0 ≤ version < 8.2.3** **已修复版本** - 7.6.14 (LTS) - 7.13.5 (LTS) - 8.0.3 - 8.1.2 - 8.2.3 - 8.3.0+ **严重性** - 严重 (CVSS High) **备注** 成功利用该漏洞可在 Jira 应用主机上执行任意代码,导致系统被全面攻破。 **参考** - Atlassian 安全公告: JRASERVER-69532
标签:Homebrew安装, Jira, Python, XXE攻击, 内存取证对抗, 实时处理, 密码管理, 无后门, 逆向工具