Jenkins RCE with Groovy Script
Jenkins RCE with Groovy Script
这比在 Jenkins 中创建新项目要安静得多
转到 path_jenkins/script
在文本框中输入脚本
你可以使用以下命令执行: cmd.exe /c dir
在 linux 中你可以这样做: "ls /".execute().text
如果你需要在文本中使用 引号 和 单引号,你可以使用 """PAYLOAD"""(三重双引号)来执行有效载荷。
另一个有用的 groovy 脚本 是(替换 [INSERT COMMAND]):
在Linux中的反向Shell
Windows中的反向Shell
您可以准备一个带有PS反向Shell的HTTP服务器,并使用Jeking下载并执行它:
Script
您可以使用此脚本来自动化此过程。
您可以使用MSF获取反向shell:
Last updated