Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-1000861 — CVE-2018-1000861 एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/smokeintheshell/cve-2018-1000861
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

CVE-2018-1000861 एक्सप्लॉइट

रिपॉजिटरी देखें
1462 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-1000861

CVE-2018-1000861 का शोषण करने के लिए सरल स्क्रिप्ट, Python 3 में लिखी गई

उपयोग:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

उदाहरण:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

नोट्स:

  • यह उपकरण यह सत्यापित करने का प्रयास नहीं करता कि लक्ष्य असुरक्षित है। यह केवल एक शेल कमांड को Java क्लास में डालता है।
  • निष्पादित शेल कमांड आउटपुट वापस नहीं लौटाएंगे। आपके पास या तो कमांड के निष्पादन को सत्यापित करने का कोई तरीका (जैसे ping + tcpdump) होना चाहिए या रिवर्स शेल का उपयोग करना चाहिए।
  • यह भेद्यता Jenkins के Linux और Windows दोनों इंस्टॉल को प्रभावित करती है जहां . आपको निष्पादित करने से पहले लक्ष्य OS को सत्यापित करने का प्रयास करना चाहिए (जैसे ICMP TTL या उपलब्ध सेवाओं के माध्यम से)।
  • स्क्रिप्ट माना जाता है कि Linux और Windows दोनों के लिए काम करेगी।
  • रिवर्स शेल मॉड्यूल (-r, -i, p विकल्प) लागू नहीं किए गए हैं।
  • जिम्मेदारी से उपयोग करें
  • TODO:

    • प्लेटफ़ॉर्म-विशिष्ट रिवर्स शेल मॉड्यूल
    • भेद्यता पहचान
    • भेद्यता पहचान के साथ वर्बोसिटी

    संदर्भ:

    • Orange Tsai को श्रेय
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632
    टूल डाउनलोड करें