Jenkins RCE with Groovy Script
Jenkins RCE sa Groovy skriptom
Ovo je manje bučno od kreiranja novog projekta u Jenkins-u
Idite na path_jenkins/script
Unesite skriptu u tekstualno polje
Možete izvršiti komandu koristeći: cmd.exe /c dir
U linuxu možete koristiti: "ls /".execute().text
Ako trebate koristiti navodnike i jednostruke navodnike unutar teksta, možete koristiti """PAYLOAD""" (trostruki dvostruki navodnici) za izvršavanje payloada.
Još jedan koristan groovy skript je (zamijenite [UMETNITE KOMANDU]):
Reverse shell u Linux-u
Reverse shell je tehnika koja omogućava hakeru da preuzme kontrolu nad udaljenim računarom putem mreže. U Linux okruženju, možete koristiti sledeći kod za uspostavljanje reverse shell-a:
Zamijenite <IP>
sa IP adresom napadača i <PORT>
sa odgovarajućim portom koji želite koristiti za komunikaciju.
Nakon što se reverse shell uspostavi, napadač će moći izvršavati komande na udaljenom računaru i preuzeti kontrolu nad njim. Ova tehnika se često koristi u pentestiranju i hakiranju, pa je važno da se koristi samo u zakonite svrhe i uz dozvolu vlasnika sistema.
Reverse shell u Windows-u
Možete pripremiti HTTP server sa PS reverse shell-om i koristiti Jeking da ga preuzme i izvrši:
Skripta
Možete automatizovati ovaj proces pomoću ove skripte.
Možete koristiti MSF da dobijete obrnutu ljusku:
Last updated