Jenkins RCE with Groovy Script
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
To jest mniej hałaśliwe niż tworzenie nowego projektu w Jenkins
Przejdź do path_jenkins/script
Wprowadź skrypt w polu tekstowym
Możesz wykonać polecenie używając: cmd.exe /c dir
W linux możesz zrobić: "ls /".execute().text
Jeśli musisz użyć cudzysłowów i pojedynczych cudzysłowów wewnątrz tekstu. Możesz użyć """PAYLOAD""" (potrójne podwójne cudzysłowy), aby wykonać ładunek.
Inny przydatny skrypt groovy to (zamień [INSERT COMMAND]):
Możesz przygotować serwer HTTP z PS reverse shell i użyć Jekinsa do pobrania i wykonania go:
Możesz zautomatyzować ten proces za pomocą tego skryptu.
Możesz użyć MSF, aby uzyskać powrotną powłokę:
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)