jenkins未授權訪問漏洞總結

jenkins未授權訪問漏洞復現 0x00 漏洞描述 未授權訪問管理控制檯,可以通過腳本命令行執行系統命令。通過該漏洞,可以後臺管理服務,通過腳本命令行功能執行系統命令,如反彈shell,wget寫webshell文件。 0x01 漏洞環境搭建(win10) 官方下載jenkins-1.620.zip,下載地址:http://mirrors.jenkins.io 運行setup.exe,安裝即可,
相關文章
相關標籤/搜索