Jenkins 未授权与代码执行利用:未授权访问、创建 Job、执行脚本、反弹 Shell、防御加固。
写在前面:合法学习边界
Jenkins 攻击只在授权测试环境进行。
一、Jenkins 攻击链

1
| ① 发现 Jenkins → ② 确认未授权 → ③ 创建 Job → ④ 执行脚本 → ⑤ 反弹 Shell
|
二、利用步骤
1
2
3
4
5
6
| # 确认未授权
curl -s http://target:8080/api/json
# 创建 Job + 触发执行
POST /createItem?name=exploit
POST /job/exploit/build
|
三、防御加固
1
2
| 启用认证 · 网络隔离 · CSRF 防护
WAF 拦截 /api/* 访问
|
四、小结
Jenkins 未授权 = RCE。防御核心是认证 + 网络隔离 + CSRF 防护。