【漏洞复现】(nday)Jenkins 未授权、注册功能打开、弱口令 三合一导致rce漏洞 批量漏扫脚本

admin 2023年12月3日22:00:21评论164 views字数 603阅读2分0秒阅读模式

0x01 阅读须知

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 漏洞描述

(一) Jenkins rce漏洞

这个nday漏洞获取师傅们都会利用,利用方式就简单描述下:

Jenkins管理登陆之后,后台"系统管理"功能,有个"脚本命令行的"功能,它的作用是执行用于管理或故障探测或诊断的任意脚本命令,利用该功能,可以执行系统命令,该功能实际上Jenkins正常的功能,由于很多管理账号使用了弱口令,或者管理后台存在未授权访问,导致该功能会对Jenkins系统服务器产生比较严重的影响和危害。即访问/script

println "whoami".execute().text

即可rce

【漏洞复现】(nday)Jenkins 未授权、注册功能打开、弱口令 三合一导致rce漏洞 批量漏扫脚本

重点不是漏洞的复现!!!

这个漏洞有三个前置漏洞,即 未授权访问漏洞,注册功能打开,弱口令,方能进入系统导致rce,此次分享的是三个前置漏洞的扫描能力

fofa语法:

app="Jenkins"


(二) 工具截图

【漏洞复现】(nday)Jenkins 未授权、注册功能打开、弱口令 三合一导致rce漏洞 批量漏扫脚本

漏洞批量扫描脚本发布在知识星球


【漏洞复现】(nday)Jenkins 未授权、注册功能打开、弱口令 三合一导致rce漏洞 批量漏扫脚本

原文始发于微信公众号(SCA御盾):【漏洞复现】(nday)Jenkins 未授权、注册功能打开、弱口令 三合一导致rce漏洞 批量漏扫脚本

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月3日22:00:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】(nday)Jenkins 未授权、注册功能打开、弱口令 三合一导致rce漏洞 批量漏扫脚本http://cn-sec.com/archives/2264255.html

发表评论

匿名网友 填写信息