Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-jenkins-rce-2019 — Non c'è RCE pre-auth in Jenkins dal maggio 2017, ma questa è quella giusta! | Kitploit
Strumenti/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

Non c'è RCE pre-auth in Jenkins dal maggio 2017, ma questa è quella giusta!

Vedi Repository
61012797 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

awesome-jenkins-rce-2019

Non c'è una RCE pre-autenticazione in Jenkins dal maggio 2017, ma questa è quella giusta!

Combina CVE-2018-1000861, CVE-2019-1003005 e CVE-2019-1003029 per un'esecuzione remota di codice pre-autenticazione più affidabile ed elegante!

Elenco delle versioni interessate

  • ANONYMOUS_READ disabilitato

    • Versione di Jenkins < 2.138
  • ANONYMOUS_READ abilitato (o con un account utente normale)

    • Data di build di Jenkins < 2019-01-28

Utilizzo

$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

Testato su

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138 con ANONYMOUS_READ abilitato
  • Jenkins 2.152 con ANONYMOUS_READ abilitato
  • Jenkins 2.153 con ANONYMOUS_READ abilitato
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

Riconoscimenti

  • @orange_8361 per CVE-2018-1000861
  • @0ang3el per CVE-2019-1003005
  • @webpentest per CVE-2019-1003029

Parte delle slide del mio talk HITB AMS 2019:

1.png 2.png 3.png

Riferimenti

  • Hacking Jenkins Part 1 - Play with Dynamic Routing
  • Hacking Jenkins Part 2 - Abusing Meta Programming for Unauthenticated RCE!
  • Jenkins Security Advisory 2018-12-05
  • Jenkins Security Advisory 2019-01-28
  • Jenkins Security Advisory 2019-03-06
Scarica lo strumento