溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

jenkins 未授權訪問-任意命令執行

發布時間:2020-06-17 21:46:55 來源:網絡 閱讀:58369 作者:wx5b0b88843cb2a 欄目:安全技術

jenkins 未授權訪問-任意命令執行

0x00 jenkins簡介

enkins是一個功能強大的應用程序,允許持續集成和持續交付項目,無論用的是什么平臺。這是一個免費的源代碼,可以處理任何類型的構建或持續集成。集成Jenkins可以用于一些測試和部署技術。Jenkins是一種軟件允許持續集成。

0x01 漏洞原因

jenkins 未設置帳號密碼,或者使用了弱帳號密碼

0x02 漏洞復現

在默認情況下Jenkins面板中用戶可以選擇執行腳本界面來操作一些系統層命令,×××者可通過未授權訪問漏洞或者暴力破解用戶密碼等進腳本執行界面從而獲取服務器權限。
任意命令執行界面:
http://ip:port/script

println "ifconfig".execute().text

jenkins 未授權訪問-任意命令執行

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女