CVE-2018-1000861
Einfaches Skript zur Ausnutzung von CVE-2018-1000861, geschrieben in Python 3
Verwendung:
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]
options:
-h, --help show this help message and exit
-u URL, --url URL Target Jenkins server
-c CMD, --cmd CMD Command to execute
-r, --revshell Execute reverse shell
-i IP, --ip IP IP address for reverse shell callback
-p PORT, --port PORT Port for reverse shell callback
-v, --verbose Verbose output
Beispiel:
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'
Hinweise:
- Dieses Tool versucht nicht zu überprüfen, ob das Ziel verwundbar ist. Es schiebt lediglich einen Shell-Befehl in eine Java-Klasse.
- Ausgeführte Shell-Befehle geben keine Ausgabe zurück. Sie benötigen entweder eine Methode zur Überprüfung der Befehlsausführung (z. B. Ping + Tcpdump) oder verwenden eine Reverse Shell.
- Diese Sicherheitslücke betrifft sowohl Linux- als auch Windows-Installationen von Jenkins, wo die . Sie sollten vor der Ausführung versuchen, das Zielbetriebssystem zu überprüfen (z. B. über ICMP-TTL oder verfügbare Dienste).
- Das Skript sollte sowohl unter Linux als auch unter Windows funktionieren.
- Das Reverse-Shell-Modul (Optionen
-r, -i, p) ist nicht implementiert.
- Verantwortungsvoll nutzen.
TODO:
Referenzen: