Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-10392 — 经过身份验证的远程代码执行漏洞利用程序,针对 Jenkins Git Client 插件 2.8.2,利用 Jackson 反序列化漏洞(CVE-2019-10392)实现攻击。 | Kitploit
工具/GitHubGitHub/jas502n/cve-2019-10392
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubjas502n/cve-2019-10392

CVE-2019-10392

经过身份验证的远程代码执行漏洞利用程序,针对 Jenkins Git Client 插件 2.8.2,利用 Jackson 反序列化漏洞(CVE-2019-10392)实现攻击。

查看仓库
21526年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-10392 RCE with Git Client Plugin 2.8.2 (Authenticated)

0x01 docker 启动

docker run -p 8080:8080 -p 50000:50000 jenkins/jenkins:lts-alpine

0x02 漏洞环境

root@kitploit:~
Jenkins 2.176.3
Git Client Plugin 2.8.2 

https://updates.jenkins-ci.org/download/plugins/git-client/
Git Plugin 3.12.0

参考链接

https://iwantmore.pizza/posts/cve-2019-10392.html

https://devco.re/blog/2019/01/16/hacking-Jenkins-part1-play-with-dynamic-routing/

下载工具