hacktricks/network-services-pentesting/pentesting-web/jira.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

3.9 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Verificar Privilegios

Dentro de una instancia de Jira, cualquier usuario (incluso no autenticado) puede verificar sus privilegios en /rest/api/2/mypermissions o /rest/api/3/mypermissions. Estos endpoints devolverán tus privilegios actuales.
Si un usuario no autenticado tiene algún privilegio, esto es una vulnerabilidad (¿recompensa?).
Si un usuario autenticado tiene algún privilegio inesperado, esto es una vulnerabilidad.

#Check non-authenticated privileges
curl https://jira.some.example.com/rest/api/2/mypermissions | jq | grep -iB6 '"havePermission": true'

Enumeración automatizada

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥