1. 首页
  2. 数据库
  3. 其它
  4. cve 2019 1003000 jenkins rce poc:Jenkins RCE概念证明:SECURITY 1266 CVE 2019 1003000(

cve 2019 1003000 jenkins rce poc:Jenkins RCE概念证明:SECURITY 1266 CVE 2019 1003000(

上传者: 2021-02-08 02:35:07上传 ZIP文件 124.79MB 热度 21次
PoC:Jenkins RCE SECURITY-1266 / CVE-2019-1003000(脚本安全性),CVE-2019-1003001(管道:Groovy),CVE-2019-1003002(管道:声明性) 一种概念验证,允许具有“总体/读取”权限和“作业/配置”(以及可选的“作业/构建”)的用户绕过沙盒保护,并在Jenkins主节点或节点上执行任意代码。 更新: 的文章解释了利用CVE-2018-1000861和CVE-2019-1003000的漏洞利用链,绕过了对预身份验证RCE的总体/读取权限的需求: : 安装 $ git clone https://github.co
下载地址
用户评论