Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-1000861 — Exploit CVE-2018-1000861 | Kitploit
Outils/GitHubGitHub/smokeintheshell/cve-2018-1000861
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

Exploit CVE-2018-1000861

Voir le dépôt
146il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-1000861

Un script simple pour exploiter CVE-2018-1000861, écrit en Python 3

Utilisation :

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

Exemple :

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

Remarques :

  • Cet outil ne tente pas de vérifier si la cible est vulnérable. Il se contente d'envoyer une commande shell dans une classe Java.
  • Les commandes shell exécutées ne renverront aucune sortie. Vous devrez soit avoir un moyen de vérifier que la commande s'exécute (par ex. ping + tcpdump), soit utiliser un reverse shell.
  • Cette vulnérabilité affecte les installations Linux et Windows de Jenkins où le . Vous devriez tenter de vérifier le système d'exploitation cible avant d'exécuter cet outil (par exemple via le TTL ICMP ou les services disponibles).
Télécharger l’outil
  • Le script devrait fonctionner aussi bien sous Linux que sous Windows.
  • Le module reverse shell (options -r, -i, p) n'est pas implémenté.
  • Utilisez de manière responsable.
  • À faire :

    • Modules reverse shell spécifiques à la plateforme
    • Identification de la vulnérabilité
    • Verbosité avec identification de la vulnérabilité

    Références :

    • Crédit à Orange Tsai
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632