Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-1000861 — Exploit CVE-2018-1000861 | Kitploit
Herramientas/GitHubGitHub/smokeintheshell/cve-2018-1000861
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

Exploit CVE-2018-1000861

Ver Repositorio
146hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-1000861

Script simple para explotar CVE-2018-1000861, escrito en Python 3

Uso:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

Ej.:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

Notas:

  • Esta herramienta no intenta verificar si el objetivo es vulnerable. Todo lo que hace es insertar un comando de shell en una clase Java.
  • Los comandos de shell ejecutados no devolverán salida. Necesitarás tener un método para verificar que el comando se ejecuta (por ejemplo, ping + tcpdump) o usar una reverse shell
  • Esta vulnerabilidad afecta tanto a instalaciones de Jenkins en Linux como en Windows donde el . Deberías intentar verificar el sistema operativo del objetivo antes de ejecutar esto (por ejemplo, a través del TTL de ICMP o de los servicios disponibles)
Descargar herramienta
  • El script debería funcionar tanto en Linux como en Windows
  • Módulo de reverse shell (opciones -r, -i, p) no está implementado
  • Usa responsablemente
  • Pendientes:

    • Módulos de reverse shell específicos por plataforma
    • Identificación de vulnerabilidad
    • Verbosidad en la identificación de vulnerabilidad

    Referencias:

    • Crédito a Orange Tsai
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632