Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-jenkins-rce-2019 — Não existe RCE pré-autenticada no Jenkins desde maio de 2017, mas esta é a exceção! | Kitploit
Ferramentas/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

Não existe RCE pré-autenticada no Jenkins desde maio de 2017, mas esta é a exceção!

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
6101272há 7 anosRevisado pelo Kitploit
Compartilhar

awesome-jenkins-rce-2019

Não há RCE pré-autenticado no Jenkins desde maio de 2017, mas este é o caso!

Ele encadeia CVE-2018-1000861, CVE-2019-1003005 e CVE-2019-1003029 para uma execução remota de código pré-autenticada mais confiável e elegante!

Lista de afetados

  • ANONYMOUS_READ desabilitado

    • Versão do Jenkins < 2.138
  • ANONYMOUS_READ habilitado (ou com uma conta de usuário normal)

    • Data de build do Jenkins < 2019-01-28

Uso

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

Testado em

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138 com ANONYMOUS_READ habilitado
  • Jenkins 2.152 com ANONYMOUS_READ habilitado
  • Jenkins 2.153 com ANONYMOUS_READ habilitado
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

Agradecimentos

  • @orange_8361 por CVE-2018-1000861
  • @0ang3el por CVE-2019-1003005
  • @webpentest por CVE-2019-1003029

Parte dos slides da minha palestra no HITB AMS 2019:

1.png 2.png 3.png

Referências

  • Hacking Jenkins Part 1 - Play with Dynamic Routing
  • Hacking Jenkins Part 2 - Abusing Meta Programming for Unauthenticated RCE!
  • Jenkins Security Advisory 2018-12-05
  • Jenkins Security Advisory 2019-01-28
  • Jenkins Security Advisory 2019-03-06
Baixar ferramenta