Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-1000861 — Exploração do CVE-2018-1000861 | Kitploit
Ferramentas/GitHubGitHub/smokeintheshell/cve-2018-1000861
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

Exploração do CVE-2018-1000861

Ver Repositório
145há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-1000861

Script simples para explorar CVE-2018-1000861, escrito em Python 3

Uso:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

Exemplo:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

Notas:

  • Esta ferramenta não tenta verificar se o alvo é vulnerável. Tudo o que faz é inserir um comando de shell em uma classe Java.
  • Comandos de shell executados não retornarão saída. Você precisará ter um método para verificar a execução do comando (ex: ping + tcpdump) ou usar um reverse shell.
  • Esta vulnerabilidade afeta instalações do Jenkins tanto em Linux quanto em Windows onde . Você deve tentar verificar o SO alvo antes de executar isso (como através de TTL ICMP ou serviços disponíveis).
  • O script deve funcionar tanto para Linux quanto para Windows.
Baixar ferramenta
  • o módulo reverse shell (opções -r, -i, p) não está implementado.
  • Use com responsabilidade.
  • A FAZER:

    • Módulos de reverse shell específicos para plataforma
    • Identificação de vulnerabilidade
    • Verbosidade com identificação de vulnerabilidade

    Referências:

    • Créditos para Orange Tsai
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632