Jenkins
Jenkins是一個用 Java 編寫的開源自動化伺服器,可協助開發人員持續建立和測試他們的軟體專案。它是一個基於伺服器的系統,在 Tomcat 等 servlet 容器中運行。多年來,研究人員發現了 Jenkins 中的各種漏洞,其中一些漏洞允許無需身份驗證的遠端程式碼執行。 Jenkins 是一個持續整合伺服器。以下是有關 Jenkins 的一些有趣點:
1. 發現點
發現 Jenkins 實例嘅方法:
http://jenkins.inlanefreight.local:8080/2. 測試Payload
✅ 二、存取 Groovy Script Console
http://jenkins.inlanefreight.local:8080/script✅ 三、測試 Payload & 拎反彈 Shell
1️⃣ Linux 反彈 shell
2️⃣ Windows 系統反彈 shell
3. CVE 漏洞利用
1️⃣ CVE-2018-1999002 & CVE-2019-1003000
2️⃣ CVE-2019-1003000 (沙盒繞過)
3️⃣ CVE-2019-1003029 & CVE-2019-1003030
5. 連鎖漏洞
階段
操作
最后更新于
这有帮助吗?