Jenkins RCE with Groovy Script
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
这比在 Jenkins 中创建新项目要安静得多
转到 path_jenkins/script
在文本框中输入脚本
您可以使用以下命令执行: cmd.exe /c dir
在 linux 中,您可以这样做: "ls /".execute().text
如果您需要在文本中使用 引号 和 单引号,可以使用 """PAYLOAD"""(三重双引号)来执行有效载荷。
另一个有用的 groovy 脚本 是(替换 [INSERT COMMAND]):
您可以准备一个带有PS反向Shell的HTTP服务器,并使用Jeking下载并执行它:
您可以使用此脚本来自动化此过程。
您可以使用MSF获取反向shell:
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)