Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2019-1003030 — Jenkins 2.63 CVE-2019-1003030용 PoC | Kitploit
도구/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

Jenkins 2.63 CVE-2019-1003030용 PoC

저장소 보기
32개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Jenkins 2.63 스크립트 보안 샌드박스 우회 PoC

이 프로젝트는 Jenkins 2.63에서 사용하는 Jenkins SecureGroovyScript 검증 엔드포인트로 Groovy 페이로드의 생성 및 전달을 자동화합니다. 이 도구는 대화형(interactive) 실행과 일회성(one-shot) 실행을 모두 지원합니다. 익스플로잇은 출력을 반환하지 않으므로, 제대로 작동하는지 확인하려면 AP를 curl 하는 등의 검증을 직접 수행해야 합니다.

이 도구는 다음을 모두 지원합니다:

  • 대화형 명령 모드
  • 단일 명령 실행
  • GET 및 POST 요청
  • 선택적 Jenkins CSRF 크럼(crumb) 지원

면책 조항

이 프로젝트는 보안 연구, CTF, 실습 환경 및 승인된 침투 테스트 전용으로 제작되었습니다. 명시적인 허가 없이 시스템에 사용하지 마십시오.

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

-c 옵션을 생략하면 대화형 프롬프트가 실행됩니다. 아래 예시와 같이 안타깝게도 출력이 없으므로 404가 발생하지 않는 한 정상 작동하는 것입니다.

image
도구 다운로드