hacktricks/network-services-pentesting/pentesting-web/jira.md
2023-06-06 18:56:34 +00:00

4 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Verificar Privilégios

Dentro de uma instância do Jira, qualquer usuário (mesmo não autenticado) pode verificar seus privilégios em /rest/api/2/mypermissions ou /rest/api/3/mypermissions. Esses endpoints retornarão seus privilégios atuais.
Se um usuário não autenticado tiver algum privilégio, isso é uma vulnerabilidade (recompensa?).
Se um usuário autenticado tiver algum privilégio inesperado, isso é uma vuln.

#Check non-authenticated privileges
curl https://jira.some.example.com/rest/api/2/mypermissions | jq | grep -iB6 '"havePermission": true'

Enumeração automatizada

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥