Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-1000861 — CVE-2018-1000861 エクスプロイト | Kitploit
ツール/GitHubGitHub/smokeintheshell/cve-2018-1000861
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

CVE-2018-1000861 エクスプロイト

リポジトリを見る
1452年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-1000861

CVE-2018-1000861を悪用するシンプルなスクリプト(Python 3で記述)

使い方:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

例:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

注意事項:

  • このツールは対象が脆弱であることを検証しようとはしません。シェルコマンドをJavaクラスに押し込むだけです。
  • 実行されたシェルコマンドは出力を返しません。コマンドの実行を確認する方法(例: ping + tcpdump)を用意するか、リバースシェルを使用する必要があります
  • この脆弱性は、where the . のLinuxおよびWindowsのJenkinsインストールの両方に影響します。実行する前に、対象OSを確認するようにしてください(ICMP TTLや利用可能なサービスなど)
  • このスクリプトはLinuxとWindowsの両方で動作するはずです
  • リバースシェルモジュール(-r、、オプション)は実装されていません
-i
p
  • 責任を持って使用してください
  • TODO:

    • プラットフォーム固有のリバースシェルモジュール
    • 脆弱性の識別
    • 脆弱性識別時の冗長出力

    参照:

    • クレジット: Orange Tsai
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632
    ツールをダウンロード