## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SMOKEINTHESHELL-CVE-2018-1000861
# CVE-2018-1000861
用于利用CVE-2018-1000861的简单脚本,使用Python 3编写
### 使用说明:
root@kitploit:~
usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]
options:
-h, --help 显示帮助信息并退出
-u URL, --url URL 目标Jenkins服务器
-c CMD, --cmd CMD 要执行的命令
-r, --revshell 执行反弹shell
-i IP, --ip IP 反弹shell回调的IP地址
-p PORT, --port PORT 反弹shell回调的端口
-v, --verbose 详细输出
### 示例:
root@kitploit:~
python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'
### 注意事项:
* 此工具不尝试验证目标是否易受攻击。它所做的只是将一个shell命令注入到Java类中。
* 执行的shell命令不会返回输出。您需要有一种方法来验证命令是否执行(例如ping + tcpdump),或者使用反弹shell。
* 此漏洞影响Jenkins的Linux和Windows安装,其中 。在运行此脚本之前,您应尝试验证目标操作系统(例如通过ICMP TTL或可用服务)。
* 该脚本 _应该_ 适用于Linux和Windows。
* 反弹shell模块(`-r`、`-i`、选项)尚未实现。