Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2019-1003030 — PoC pour jenkins 2.63 CVE-2019-1003030 | Kitploit
Outils/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

PoC pour jenkins 2.63 CVE-2019-1003030

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jenkins 2.63 - PoC de contournement du Script Security Sandbox

Ce projet automatise la création et la livraison de charges utiles Groovy vers le point de terminaison de validation Jenkins SecureGroovyScript utilisé par Jenkins 2.63. L'outil prend en charge à la fois l'exécution interactive et l'exécution en une seule commande. L'exploit ne renvoie pas de sortie, vous devrez donc effectuer quelques validations, comme un curl vers votre AP, pour vérifier qu'il fonctionne.

L'outil prend en charge à la fois :

  • Mode de commande interactif
  • Exécution de commande unique
  • Requêtes GET et POST
  • Support facultatif du crumb CSRF Jenkins

Avertissement

Ce projet est destiné uniquement à la recherche en sécurité, aux CTF, aux environnements de laboratoire et aux tests de pénétration autorisés. Ne pas l'utiliser contre des systèmes sans autorisation explicite.

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more
Télécharger l’outil

Omettre l'option -c pour entrer dans une invite interactive. Exemple ci-dessous, malheureusement il n'y a pas de sortie, donc tant que vous n'obtenez pas une erreur 404, cela devrait fonctionner.

image