Jenkins未授权访问漏洞

5.Jenkins未授权访问漏洞

默认情况下 Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,攻击者可通过未授权访问漏洞或者暴力破解用户密码等进入后台管理服务,通过脚本执行界面从而获取服务器权限。

一、使用以下fofa语法进行产品搜索
复制代码
port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"
二:在打开的URL中.点击 Manage Jenkins-->Scritp Console 在执行以下命令

println "whoami".execute().text

相关推荐
-凌凌漆-7 分钟前
【Vue】Vue3 vite build 之后空白
前端·javascript·vue.js
心柠7 分钟前
前端工程化
前端
沐雪架构师19 分钟前
核心组件2
前端
qq_3363139320 分钟前
javaweb-Vue3
前端·javascript·vue.js
小圣贤君25 分钟前
Electron 桌面应用接入通义万相:文生图从 0 到 1 实战
前端·electron·ai写作·通义万相·ai生图·写作软件·小说封面
南风知我意95731 分钟前
【前端面试1】基础JS的面试题
前端·javascript·面试
浩浩测试一下40 分钟前
应急响应之 洪水 Floods attack ==== DDOS
安全·web安全·网络安全·系统安全·ddos·安全架构
wjhx41 分钟前
在Qt Design Studio中进行页面切换
前端·javascript·qt
钱多多先森41 分钟前
【Dify】使用 python 调用 Dify 的 API 服务,查看“知识检索”返回内容,用于前端溯源展示
开发语言·前端·python·dify
霍理迪42 分钟前
JS—数组
开发语言·前端·javascript