Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-1000861 — CVE-2018-1000861 Exploit | Kitploit
工具/GitHubGitHub/smokeintheshell/cve-2018-1000861
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubsmokeintheshell/cve-2018-1000861

CVE-2018-1000861

CVE-2018-1000861 Exploit

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-1000861

用于利用CVE-2018-1000861的简单脚本,使用Python 3编写

使用说明:

root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]

options:
  -h, --help            显示帮助信息并退出
  -u URL, --url URL     目标Jenkins服务器
  -c CMD, --cmd CMD     要执行的命令
  -r, --revshell        执行反弹shell
  -i IP, --ip IP        反弹shell回调的IP地址
  -p PORT, --port PORT  反弹shell回调的端口
  -v, --verbose         详细输出

示例:

root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'

注意事项:

  • 此工具不尝试验证目标是否易受攻击。它所做的只是将一个shell命令注入到Java类中。
  • 执行的shell命令不会返回输出。您需要有一种方法来验证命令是否执行(例如ping + tcpdump),或者使用反弹shell。
  • 此漏洞影响Jenkins的Linux和Windows安装,其中 。在运行此脚本之前,您应尝试验证目标操作系统(例如通过ICMP TTL或可用服务)。
  • 该脚本应该适用于Linux和Windows。
  • 反弹shell模块(-r、-i、-p选项)尚未实现。
  • 请负责任地使用。

待办事项:

  • 特定平台的反弹shell模块
  • 漏洞识别
  • 漏洞识别的详细输出

参考:

  • 致谢 Orange Tsai
  • https://github.com/orangetw/awesome-jenkins-rce-2019
  • https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
  • https://twitter.com/orange_8361/status/1075492505657925632
下载工具