Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2019-1003030 — PoC para jenkins 2.63 CVE-2019-1003030 | Kitploit
Herramientas/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

PoC para jenkins 2.63 CVE-2019-1003030

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Bypass del Sandbox de Seguridad de Scripts de Jenkins 2.63

Este proyecto automatiza la creación y entrega de cargas útiles Groovy al endpoint de validación SecureGroovyScript de Jenkins utilizado por Jenkins 2.63. La herramienta admite tanto la ejecución interactiva como la de un solo uso. El exploit no devuelve salida, por lo que tendrás que hacer algunas validaciones como hacer curl a tu AP para asegurarte de que funciona.

La herramienta admite ambos:

  • Modo de comando interactivo
  • Ejecución de un solo comando
  • Solicitudes GET y POST
  • Soporte opcional de crumb CSRF de Jenkins

Aviso legal

Este proyecto está destinado únicamente para investigación de seguridad, CTFs, entornos de laboratorio y pruebas de penetración autorizadas. No lo utilices contra sistemas sin permiso explícito.

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

Omite la opción -c para entrar en un prompt interactivo. El ejemplo de abajo, lamentablemente, no devuelve salida, así que mientras no obtengas un 404 debería estar funcionando.

imagen
Descargar herramienta