Jenkins RCE with Groovy Script
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
これはJenkinsで新しいプロジェクトを作成するよりも騒がしくありません。
_path_jenkins/script_に移動します。
テキストボックスにスクリプトを入力します。
コマンドを実行するには、次のようにします: cmd.exe /c dir
linux では、次のようにできます: "ls /".execute().text
テキスト内で quotes と single quotes を使用する必要がある場合は、"""PAYLOAD""" (トリプルダブルクォート) を使用してペイロードを実行できます。
別の便利なgroovyスクリプトは ( [INSERT COMMAND] を置き換えてください):
PSリバースシェルを用意したHTTPサーバーを準備し、Jenkinsを使用してそれをダウンロードして実行できます:
このプロセスをこのスクリプトで自動化できます。
MSFを使用してリバースシェルを取得できます:
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)