Jenkins RCE with Groovy Script
Jenkins RCE na Skripti ya Groovy
Hii ni kimya kidogo kuliko kuunda mradi mpya kwenye Jenkins
Nenda kwenye njia_jenkins/script
Ndani ya sanduku la maandishi ingiza skripti
Unaweza kutekeleza amri kwa kutumia: cmd.exe /c dir
Katika linux unaweza kufanya hivi: "ls /".execute().text
Ikiwa unahitaji kutumia alama za nukuu na nukuu moja ndani ya maandishi. Unaweza kutumia """PAYLOAD""" (nukuu tatu za mara mbili) kutekeleza mzigo.
Scripting ya groovy nyingine muhimu ni (badilisha [WEKA AMRI]):
Reverse shell kwa linux
Reverse shell kwa windows
Unaweza kuandaa seva ya HTTP na reverse shell ya PS na kutumia Jeking kuidownload na kuitekeleza:
Skripti
Unaweza kiotomatisha mchakato huu kwa skripti hii.
Unaweza kutumia MSF kupata shell ya nyuma:
Last updated