hacktricks/network-services-pentesting/pentesting-web/jira.md
2023-08-03 19:12:22 +00:00

3.8 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

检查权限

在Jira实例中任何用户(甚至未经身份验证的用户)都可以在/rest/api/2/mypermissions/rest/api/3/mypermissions检查其权限。这些端点将返回您当前的权限。
如果未经身份验证的用户拥有任何权限,这是一个漏洞(悬赏?)。
如果经过身份验证的用户拥有任何意外的权限,这是一个漏洞

#Check non-authenticated privileges
curl https://jira.some.example.com/rest/api/2/mypermissions | jq | grep -iB6 '"havePermission": true'

自动枚举

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥