Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-1000861 — CVE-2018-1000861 エクスプロイト | Kitploit
ツール/GitHubGitHub/smokeintheshell/cve-2018-1000861
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

CVE-2018-1000861 エクスプロイト

リポジトリを見る
1513年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-1000861

CVE-2018-1000861を悪用するシンプルなスクリプト(Python 3で記述)

使い方:

usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

例:

python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

注意事項:

  • このツールは対象が脆弱であることを検証しようとはしません。シェルコマンドをJavaクラスに押し込むだけです。
  • 実行されたシェルコマンドは出力を返しません。コマンドの実行を確認する方法(例: ping + tcpdump)を用意するか、リバースシェルを使用する必要があります
  • この脆弱性は、where the . のLinuxおよびWindowsのJenkinsインストールの両方に影響します。実行する前に、対象OSを確認するようにしてください(ICMP TTLや利用可能なサービスなど)
  • このスクリプトはLinuxとWindowsの両方で動作するはずです
  • リバースシェルモジュール(-r、-i、pオプション)は実装されていません
  • 責任を持って使用してください

TODO:

  • プラットフォーム固有のリバースシェルモジュール
  • 脆弱性の識別
  • 脆弱性識別時の冗長出力

参照:

  • クレジット: Orange Tsai
  • https://github.com/orangetw/awesome-jenkins-rce-2019
  • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
  • https://twitter.com/orange_8361/status/1075492505657925632
ツールをダウンロード