Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2019-1003030 — jenkins 2.63 向け CVE-2019-1003030 の PoC | Kitploit
ツール/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

jenkins 2.63 向け CVE-2019-1003030 の PoC

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jenkins 2.63 スクリプトセキュリティサンドボックスバイパス PoC

このプロジェクトは、Jenkins 2.63 で使用される Jenkins SecureGroovyScript 検証エンドポイントへの Groovy ペイロードの作成と配信を自動化します。 このツールはインタラクティブモードとワンショット実行の両方をサポートします。エクスプロイトは出力を返さないため、正常に動作していることを確認するために、独自のAPにcurlを実行するなどの検証が必要です。

このツールは以下をサポートします:

  • インタラクティブコマンドモード
  • 単一コマンド実行
  • GET および POST リクエスト
  • オプションの Jenkins CSRF crumb サポート

免責事項

このプロジェクトはセキュリティ研究、CTF、ラボ環境、許可されたペネトレーションテスト専用です。明確な許可なしにシステムに対して使用しないでください。

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

-c オプションを省略するとインタラクティブプロンプトが起動します。以下の例の通り、残念ながら出力はありません。404 が返らなければ正常に動作しているはずです。

画像
ツールをダウンロード