Sploitus

CVE-2019-1003000

20 known exploits for CVE-2019-1003000

A sandbox bypass vulnerability exists in Script Security Plugin 1.49 and earlier in src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java that allows attackers with the ability to provide sandboxed scripts to execute arbitrary code on the Jenkins master JVM.

Jenkins Script Security
≤ 1.49
CVSS 3.1
8.8 HIGH
EPSS
98.4% (100th percentile)
NVD status
Modified
Published
2019-01-22
CVE-2019-1003000 at NVD
Authoritative description, scoring and affected products

20 known exploits for CVE-2019-1003000

Proof-of-concept code and exploit modules indexed by Sploitus

pwn_jenkins
2026-08-28 KitPloitKITPLOIT
cve-2019-1003000-jenkins-rce-poc
2026-08-28 KitPloitKITPLOIT
Jenkins_CVE-2019-1003000
2026-08-27 KitPloitKITPLOIT
CVE-2019-1003000-and-CVE-2018-1999002-Pre-Auth-RCE-Jenkins
2026-08-26 KitPloitKITPLOIT
CVE-2019-1003000_RCE-DETECTION
2026-08-24 KitPloitKITPLOIT
Exploit for CVE-2019-1003000
2021-03-31 jokerscaerGITEE
Exploit for CVE-2019-1003000
2021-02-07 xudongGITEE
Exploit for CVE-2019-1003000
2020-07-18 ctfer-staoGITEE
Exploit for CVE-2019-1003000
2020-01-19 frontcoldGITEE
Exploit for CVE-2019-1003000
2019-04-24 1NTheKutGITHUB
Jenkins 2.137 and Pipeline Groovy Plugin 2.61 - ACL Bypass and Metaprogramming RCE Exploit
2019-03-19 metasploitZDTRuby
Jenkins 2.137 and Pipeline Groovy Plugin 2.61 - ACL Bypass and Metaprogramming Remote Code Execution (Metasploit)
2019-03-19 MetasploitEXPLOITDBRuby
Jenkins ACL Bypass / Metaprogramming Remote Code Execution
2019-03-19 Orange TsaiPACKETSTORMRuby
Jenkins Plugin Script Security 1.49Declarative 1.3.4Groovy 2.60 - Remote Code Execution
2019-02-25 wetw0rkEXPLOITPACKPython
Jenkins Plugin Script Security 1.49/Declarative 1.3.4/Groovy 2.60 - Remote Code Execution
2019-02-25 wetw0rkEXPLOITDBPython
Jenkins Script Security 1.49 / Declarative 1.3.4 / Groovy 2.60 Remote Code Execution
2019-02-25 wetw0rkPACKETSTORM
Jenkins Plugin Script Security 1.49/Declarative 1.3.4/Groovy 2.60 - Remote Code Execution Exploit
2019-02-25 wetw0rkZDTPython
Jenkins Plugin Script Security < 1.50/Declarative < 1.3.4.1/Groovy < 2.61.1 - Remote Code Execution (PoC)
2019-02-19 orangeEXPLOITDB
Exploit for CVE-2019-1003000
2019-02-15 adamyordanGITHUB
Exploit for OS Command Injection in Pfsense
2017-04-26 wetw0rkGITHUB