Jenkins RCE with Groovy Script
Jenkins RCE with Groovy Script
To jest mniej hałaśliwe niż tworzenie nowego projektu w Jenkins
Przejdź do path_jenkins/script
Wprowadź skrypt w polu tekstowym
Możesz wykonać polecenie używając: cmd.exe /c dir
W linux możesz zrobić: "ls /".execute().text
Jeśli musisz użyć cudzysłowów i pojedynczych cudzysłowów wewnątrz tekstu. Możesz użyć """PAYLOAD""" (potrójne podwójne cudzysłowy), aby wykonać ładunek.
Inny przydatny skrypt groovy to (zamień [INSERT COMMAND]):
Odwrócona powłoka w systemie Linux
Reverse shell w Windows
Możesz przygotować serwer HTTP z PS reverse shell i użyć Jekinsa do pobrania i wykonania go:
Skrypt
Możesz zautomatyzować ten proces za pomocą tego skryptu.
Możesz użyć MSF, aby uzyskać odwróconą powłokę:
Last updated