CVE-2018-1000861
Semplice script per sfruttare CVE-2018-1000861, scritto in Python 3
Uso:
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]
options:
-h, --help show this help message and exit
-u URL, --url URL Target Jenkins server
-c CMD, --cmd CMD Command to execute
-r, --revshell Execute reverse shell
-i IP, --ip IP IP address for reverse shell callback
-p PORT, --port PORT Port for reverse shell callback
-v, --verbose Verbose output
Es:
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'
Note:
- Questo strumento non tenta di verificare che il target sia vulnerabile. Tutto ciò che fa è inserire un comando shell in una classe Java.
- I comandi shell eseguiti non restituiranno output. Dovrai disporre di un metodo per verificare che il comando venga eseguito (es. ping + tcpdump) oppure utilizzare una reverse shell.
- Questa vulnerabilità colpisce sia le installazioni Linux che Windows di Jenkins dove il . Dovresti tentare di verificare il sistema operativo del target prima di eseguire lo script (ad esempio tramite TTL ICMP o servizi disponibili).
- Lo script dovrebbe funzionare sia su Linux che su Windows.
- I moduli della reverse shell (opzioni
-r, -i, p) non sono implementati.
- Usa responsabilmente.
TODO:
Riferimenti: