Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1000861 — CVE-2018-1000861 Exploit | Kitploit
Tools/GitHubGitHub/smokeintheshell/cve-2018-1000861
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

CVE-2018-1000861 Exploit

Repository anzeigen
151vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1000861

Einfaches Skript zur Ausnutzung von CVE-2018-1000861, geschrieben in Python 3

Verwendung:

usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

Beispiel:

python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

Hinweise:

  • Dieses Tool versucht nicht zu überprüfen, ob das Ziel verwundbar ist. Es schiebt lediglich einen Shell-Befehl in eine Java-Klasse.
  • Ausgeführte Shell-Befehle geben keine Ausgabe zurück. Sie benötigen entweder eine Methode zur Überprüfung der Befehlsausführung (z. B. Ping + Tcpdump) oder verwenden eine Reverse Shell.
  • Diese Sicherheitslücke betrifft sowohl Linux- als auch Windows-Installationen von Jenkins, wo die . Sie sollten vor der Ausführung versuchen, das Zielbetriebssystem zu überprüfen (z. B. über ICMP-TTL oder verfügbare Dienste).
  • Das Skript sollte sowohl unter Linux als auch unter Windows funktionieren.
  • Das Reverse-Shell-Modul (Optionen -r, -i, p) ist nicht implementiert.
  • Verantwortungsvoll nutzen.

TODO:

  • Plattformspezifische Reverse-Shell-Module
  • Verwundbarkeitsidentifikation
  • Ausführlichkeit bei der Verwundbarkeitsidentifikation

Referenzen:

  • Dank an Orange Tsai
  • https://github.com/orangetw/awesome-jenkins-rce-2019
  • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
  • https://twitter.com/orange_8361/status/1075492505657925632
Tool herunterladen