Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2019-1003030 — PoC لـ jenkins 2.63 CVE-2019-1003030 | Kitploit
أدوات/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

PoC لـ jenkins 2.63 CVE-2019-1003030

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Jenkins 2.63 تجاوز حماية سكريبت ساندبوكس PoC

يقوم هذا المشروع بأتمتة إنشاء وتوصيل حمولات Groovy إلى نقطة التحقق SecureGroovyScript المستخدمة في Jenkins 2.63. الأداة تدعم كلا من التنفيذ التفاعلي والتنفيذ الفردي. الاستغلال لا يعيد أي مخرجات، لذا ستحتاج إلى عمل بعض التحقق مثل curl إلى AP الخاص بك للتأكد من أنه يعمل.

الأداة تدعم كلاً من:

  • وضع الأوامر التفاعلية
  • تنفيذ أمر واحد
  • طلبات GET و POST
  • دعم اختياري لـ Jenkins CSRF crumb

إخلاء مسؤولية

هذا المشروع مخصص فقط للبحث الأمني، مسابقات CTF، البيئات المخبرية، واختبار الاختراق المصرح به. لا تستخدمه ضد أنظمة دون إذن صريح.

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

احذف الخيار -c لدخول موجه تفاعلي. المثال أدناه — للأسف لا يوجد مخرجات، لذا طالما أنك لا تحصل على 404 فإنه يعمل.

صورة
تنزيل الأداة