Jenkins CVE-2018-1000600漏洞验证与SSRF攻击分析

news/2025/11/11 8:20:21/文章来源:https://www.cnblogs.com/qife122/p/19208815

Jenkins - CVE-2018-1000600 PoC

这是博客文章中的第二个漏洞利用

来源:https://blog.orange.tw/2019/01/hacking-jenkins-part-1-play-with-dynamic-routing.html

与CVE-2018-1000600链接形成预认证完全响应的SSRF
https://jenkins.io/security/advisory/2018-06-25/#SECURITY-915

这影响了默认安装的GitHub插件。然而,我了解到当您启动新的Jenkins实例时,它会拉取所有更新的插件(默认情况下)。我不确定人们多久设置一次默认更新到最新插件,但这似乎确实减少了一些此类问题。

漏洞利用适用于:GitHub Plugin 1.29.1及更早版本

当我在今天(2019年2月25日)安装Jenkins时,它默认安装了1.29.4版本,因此以下内容不起作用。

来自博客文章:

GitHub插件中的CSRF漏洞和缺失的权限检查允许捕获凭据

它可以使用Jenkins中已知凭据ID提取任何存储的凭据。但是,如果没有提供用户提供的值,凭据ID是一个随机UUID。因此,似乎无法利用此漏洞?(或者如果有人知道如何获取凭据ID,请告诉我!)

尽管没有已知凭据ID无法提取任何凭据,但仍有另一种攻击原语 - 完全响应的SSRF!我们都知道利用盲SSRF有多难,这就是为什么完全响应的SSRF如此有价值!

PoC:

http://jenkins.local/securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.github.config.GitHubTokenCredentialsCreator/createTokenByPassword
?apiUrl=http://169.254.169.254/%23
&login=orange
&password=tsai

要获取旧版本的插件和信息,您可以访问:
https://wiki.jenkins.io/display/JENKINS/GitHub+Branch+Source+Plugin

下载旧版本:
https://updates.jenkins.io/download/plugins/github-branch-source/
https://updates.jenkins.io/download/plugins/github/
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/961969.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于 Reactor 模式的 HTTP 协议扩展实现 - 详解

基于 Reactor 模式的 HTTP 协议扩展实现 - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", &…

2025年热门的高速导轨厂家最新TOP实力排行

2025年热门的高速导轨厂家最新TOP实力排行行业背景与市场趋势随着工业4.0的深入推进和智能制造需求的持续增长,高速导轨作为自动化设备的核心部件,其市场规模呈现爆发式增长态势。据《2024-2025全球线性运动部件市场…

2025年口碑好的双轴芯导轨厂家最新实力排行

2025年口碑好的双轴芯导轨厂家最新实力排行行业背景与市场趋势随着工业自动化水平的不断提升,双轴芯导轨作为精密传动系统的核心部件,市场需求呈现稳定增长态势。据《2024-2025中国精密导轨行业白皮书》数据显示,20…

junit单元测试 - 实践

junit单元测试 - 实践pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "…

2025年大型折叠遮阳蓬制造商排行榜单

2025年大型折叠遮阳蓬制造商排行榜单前言随着户外遮阳需求的不断增长,折叠遮阳蓬市场迎来了快速发展。作为行业领先的制造商,陕西海晟钢结构有限公司凭借卓越的产品质量和创新技术,在2025年的行业评选中表现突出。本…

2025年口碑好的AB枕芯厂家推荐及选择指南

2025年口碑好的AB枕芯厂家推荐及选择指南行业背景与市场趋势随着人们健康睡眠意识的不断提升,枕芯市场正迎来新一轮增长。根据中国睡眠研究会2024年发布的《中国睡眠健康白皮书》显示,2023年中国枕芯市场规模已达287…

2025年靠谱的组合式选粉机厂家最新推荐权威榜

2025年靠谱的组合式选粉机厂家最新推荐权威榜行业背景与市场趋势随着全球环保法规日益严格和工业4.0技术的普及,组合式选粉机作为水泥、冶金、化工等行业的关键设备,正经历着前所未有的技术革新。据中国建材机械工业…

使用 xmake 固定 MinGW 工具链路径的配置方法

使用 xmake 固定 MinGW 工具链路径的配置方法 问题背景 在使用 xmake 进行 C/C++ 项目构建时,发现默认使用的 MinGW 工具链路径不符合预期: xmake f -v # 查看详细配置信息输出显示: {"mingw": "E:…

2025年比较好的选粉机厂家推荐及选择参考

2025年比较好的选粉机厂家推荐及选择参考行业背景与市场趋势选粉机作为水泥、矿山、冶金等行业的关键设备,在物料分级和粉磨系统中发挥着不可替代的作用。随着国家"双碳"目标的持续推进和环保标准的不断提高…

2025年提分产品渠道哪家靠谱

2025年提分产品渠道首选:想象力智能中高考,让提分更精准高效!在2025年这个教育科技飞速发展的时代,选择靠谱的提分产品渠道至关重要。经过市场验证和用户口碑积累,想象力教育科技凭借其卓越的产品实力和技术优势,…

2025年平板类变压器实力厂家排行榜

2025年平板类变压器实力厂家排行榜随着新能源、光伏储能、电动汽车等行业的快速发展,平板类变压器作为高效能磁性器件的关键组件,市场需求持续攀升。2025年,全球平板类变压器行业竞争激烈,技术实力、产能规模及创新…

2025年知名的落石边坡防护网厂家最新推荐权威榜

2025年知名的落石边坡防护网厂家最新推荐权威榜行业背景与市场趋势随着我国基础设施建设的持续投入和地质灾害防治意识的提升,边坡防护网行业近年来呈现稳定增长态势。据中国地质灾害防治工程行业协会最新数据显示,2…

【动态规划】数位DP的原理、模板(封装类) - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

在JMeter中利用地名查询天气预报并查看响应结果

1. 新建线程组:打开JMeter,在测试计划上右键单击,选择“添加”→“线程组”,并为其命名,如“天气查询线程组”。 2. 添加HTTP请求获取城市代码:在线程组上右键单击,选择“添加”→“取样器”→“HTTP请求”,命…

2025年靠谱的主动边坡防护网最新TOP品牌厂家排行

2025年靠谱的主动边坡防护网最新TOP品牌厂家排行行业背景与市场趋势随着我国基础设施建设的持续投入和地质灾害防治意识的提升,边坡防护网行业迎来了快速发展期。据中国地质灾害防治工程行业协会最新数据显示,2024年…

2025年质量好的再生法兰绒行业内口碑厂家排行榜

2025年质量好的再生法兰绒行业内口碑厂家排行榜行业背景与市场趋势再生法兰绒作为环保纺织材料的重要组成部分,近年来在全球纺织行业获得了快速发展。根据中国纺织工业联合会最新发布的《2024-2025中国纺织行业发展趋…

biji-mysql

一、基础 1)基本概念 2)MySQL 支持的数据类型 3)MySQL 中的运算符 4)MySQL 常用函数 5)SQL 6)约束 7)多表查询 8)其它知识点 一、基本概念 1.数据库:存储数据的仓库,本质上是一个文件系统,将数据按照特定的…

2025年11月小户型油烟机型号排名榜:小厨房净烟方案实测

把厨房塞进8㎡以内,油烟却不想“蜗居”。开火三分钟,客厅就飘起葱蒜味;煎条鱼,橱柜门第二天就黏手——这是北京、上海、深圳等城市精装公寓住户的普遍痛点。住建部《2024住宅户型趋势报告》显示,全国60%新增住宅套…

哔哩哔哩网页端查看账号已注销视频

哔哩哔哩网页端查看账号已注销视频链接:https://www.bilibili.com/list/+uid如:https://www.bilibili.com/list/1606577968

DELPHI 构造函数传参

需求: 窗体A 调用窗体B ,窗体B又调用 FrameC.现在要把A中的一个值 S 传给FrameC.然后执行P过程.P在执行的过程中,需要用到P值. 我最开始的设想大概如下(这是不对的):窗体Aprocedure TMaterial2.ModifyInformationCl…