Jenkins RCE with Groovy Script
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ovo je manje bučno nego kreiranje novog projekta u Jenkinsu
Idite na path_jenkins/script
Unutar tekstualnog okvira unesite skriptu
Možete izvršiti komandu koristeći: cmd.exe /c dir
U linuxu možete uraditi: "ls /".execute().text
Ako treba da koristite navodnike i jednostruke navodnike unutar teksta. Možete koristiti """PAYLOAD""" (trostruki dvostruki navodnici) da izvršite payload.
Još jedan koristan groovy skript je (zamenite [INSERT COMMAND]):
Možete pripremiti HTTP server sa PS reverse shell-om i koristiti Jeking da ga preuzmete i izvršite:
Možete automatizovati ovaj proces sa ovim skriptom.
Možete koristiti MSF da dobijete reverznu ljusku:
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)