Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/smokeintheshell/cve-2018-1000861
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

Эксплойт CVE-2018-1000861

Репозиторий
1462 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-1000861

Простой скрипт для эксплуатации CVE-2018-1000861, написанный на Python 3

Использование:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target Jenkins server
  -c CMD, --cmd CMD     Command to execute
  -r, --revshell        Execute reverse shell
  -i IP, --ip IP        IP address for reverse shell callback
  -p PORT, --port PORT  Port for reverse shell callback
  -v, --verbose         Verbose output

Пример:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

Примечания:

  • Этот инструмент не пытается проверить, уязвима ли цель. Он просто вставляет команду оболочки в Java-класс.
  • Выполненные команды оболочки не вернут вывод. Вам понадобится либо способ проверить выполнение команды (например, ping + tcpdump), либо использовать обратную оболочку.
  • Эта уязвимость затрагивает как установки Jenkins на Linux, так и на Windows, где . Вам следует попытаться проверить ОС цели перед выполнением (например, через ICMP TTL или доступные сервисы).
  • Скрипт должен работать как на Linux, так и на Windows.
  • модуль обратной оболочки (опции -r, -i, p) не реализован.
  • Используйте ответственно.
  • Список задач:

    • Модули обратной оболочки для конкретных платформ
    • Идентификация уязвимости
    • Подробность при идентификации уязвимости

    Ссылки:

    • Благодарность Orange Tsai
    • https://github.com/orangetw/awesome-jenkins-rce-2019
    • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
    • https://twitter.com/orange_8361/status/1075492505657925632
    Скачать инструмент