Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1000861 — CVE-2018-1000861 Exploit | Kitploit
Tools/GitHubGitHub/smokeintheshell/cve-2018-1000861
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

CVE-2018-1000861 Exploit

Repository anzeigen
146vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1000861

Einfaches Skript zur Ausnutzung von CVE-2018-1000861, geschrieben in Python 3

Verwendung:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

Beispiel:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

Hinweise:

  • Dieses Tool versucht nicht zu überprüfen, ob das Ziel verwundbar ist. Es schiebt lediglich einen Shell-Befehl in eine Java-Klasse.
  • Ausgeführte Shell-Befehle geben keine Ausgabe zurück. Sie benötigen entweder eine Methode zur Überprüfung der Befehlsausführung (z. B. Ping + Tcpdump) oder verwenden eine Reverse Shell.
  • Diese Sicherheitslücke betrifft sowohl Linux- als auch Windows-Installationen von Jenkins, wo die . Sie sollten vor der Ausführung versuchen, das Zielbetriebssystem zu überprüfen (z. B. über ICMP-TTL oder verfügbare Dienste).
Tool herunterladen
  • Das Skript sollte sowohl unter Linux als auch unter Windows funktionieren.
  • Das Reverse-Shell-Modul (Optionen -r, -i, p) ist nicht implementiert.
  • Verantwortungsvoll nutzen.
  • TODO:

    • Plattformspezifische Reverse-Shell-Module
    • Verwundbarkeitsidentifikation
    • Ausführlichkeit bei der Verwundbarkeitsidentifikation

    Referenzen:

    • Dank an Orange Tsai
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632