Jenkins RCE with Groovy Script
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Isso é menos barulhento do que criar um novo projeto no Jenkins
Vá para path_jenkins/script
Dentro da caixa de texto, introduza o script
Você pode executar um comando usando: cmd.exe /c dir
Em linux você pode fazer: "ls /".execute().text
Se você precisar usar aspas e aspas simples dentro do texto. Você pode usar """PAYLOAD""" (três aspas duplas) para executar o payload.
Outro script groovy útil é (substitua [INSERT COMMAND]):
Você pode preparar um servidor HTTP com um shell reverso PS e usar o Jeking para baixá-lo e executá-lo:
Você pode automatizar esse processo com este script.
Você pode usar o MSF para obter um shell reverso:
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)