Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

PoC für Jenkins 2.63 CVE-2019-1003030

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Jenkins 2.63 Script Security Sandbox Bypass PoC

Dieses Projekt automatisiert die Erstellung und Auslieferung von Groovy-Payloads an den Jenkins SecureGroovyScript-Validierungsendpunkt, der von Jenkins 2.63 verwendet wird. Das Tool unterstützt sowohl interaktive als auch einmalige Ausführung. Der Exploit gibt keine Ausgabe zurück, daher müssen Sie einige Validierungen durchführen, z.B. curl your AP, um sicherzustellen, dass es funktioniert.

Das Tool unterstützt beides:

  • Interaktiver Befehlsmodus
  • Einzelbefehlsausführung
  • GET- und POST-Anfragen
  • Optionale Unterstützung für Jenkins CSRF-Crumb

Haftungsausschluss

Dieses Projekt ist ausschließlich für Sicherheitsforschung, CTFs, Laborumgebungen und autorisierte Penetrationstests gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

Lassen Sie die -c Option weg, um einen interaktiven Prompt zu starten. Das folgende Beispiel zeigt leider keine Ausgabe, aber solange Sie keine 404 erhalten, sollte es funktionieren.

Bild
Tool herunterladen