码迷,mamicode.com
首页 > 其他好文 > 详细

jenkins 未授权访问-任意命令执行

时间:2018-08-09 10:58:59      阅读:444      评论:0      收藏:0      [点我收藏+]

标签:ifconfig   ext   一个   执行   部署   程序   技术   分享图片   rip   

jenkins 未授权访问-任意命令执行

0x00 jenkins简介

enkins是一个功能强大的应用程序,允许持续集成和持续交付项目,无论用的是什么平台。这是一个免费的源代码,可以处理任何类型的构建或持续集成。集成Jenkins可以用于一些测试和部署技术。Jenkins是一种软件允许持续集成。

0x01 漏洞原因

jenkins 未设置帐号密码,或者使用了弱帐号密码

0x02 漏洞复现

在默认情况下Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,×××者可通过未授权访问漏洞或者暴力破解用户密码等进脚本执行界面从而获取服务器权限。
任意命令执行界面:
http://ip:port/script

println "ifconfig".execute().text

技术分享图片

jenkins 未授权访问-任意命令执行

标签:ifconfig   ext   一个   执行   部署   程序   技术   分享图片   rip   

原文地址:http://blog.51cto.com/13770310/2156663

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!