Jenkins未授权与代码执行利用

Jenkins 未授权与代码执行利用:未授权访问、创建 Job、执行脚本、反弹 Shell、防御加固。

写在前面:合法学习边界

Jenkins 攻击只在授权测试环境进行。

一、Jenkins 攻击链

Jenkins 攻击链
1
① 发现 Jenkins → ② 确认未授权 → ③ 创建 Job → ④ 执行脚本 → ⑤ 反弹 Shell

二、利用步骤

1
2
3
4
5
6
# 确认未授权
curl -s http://target:8080/api/json

# 创建 Job + 触发执行
POST /createItem?name=exploit
POST /job/exploit/build

三、防御加固

1
2
启用认证 · 网络隔离 · CSRF 防护
WAF 拦截 /api/* 访问

四、小结

Jenkins 未授权 = RCE。防御核心是认证 + 网络隔离 + CSRF 防护