Jenkins RCE with Groovy Script
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Αυτό είναι λιγότερο θορυβώδες από το να δημιουργήσεις ένα νέο έργο στο Jenkins
Πήγαινε στο path_jenkins/script
Μέσα στο πλαίσιο κειμένου εισάγεις το σενάριο
Μπορείτε να εκτελέσετε μια εντολή χρησιμοποιώντας: cmd.exe /c dir
Στο linux μπορείτε να κάνετε: "ls /".execute().text
Αν χρειαστεί να χρησιμοποιήσετε εισαγωγικά και μονά εισαγωγικά μέσα στο κείμενο. Μπορείτε να χρησιμοποιήσετε """PAYLOAD""" (τριπλά διπλά εισαγωγικά) για να εκτελέσετε το payload.
Ένα άλλο χρήσιμο groovy script είναι (αντικαταστήστε [INSERT COMMAND]):
Μπορείτε να προετοιμάσετε έναν HTTP server με ένα PS reverse shell και να χρησιμοποιήσετε το Jeking για να το κατεβάσετε και να το εκτελέσετε:
Μπορείτε να αυτοματοποιήσετε αυτή τη διαδικασία με αυτό το σενάριο.
Μπορείτε να χρησιμοποιήσετε το MSF για να αποκτήσετε ένα reverse shell:
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)