Jenkins - SECURITY-200 / CVE-2015-5323 PoC
漏洞描述
SECURITY-200 / CVE-2015-5323
默认情况下,其他用户的API令牌会暴露给管理员。在未明确授予管理员RunScripts权限的实例中,这允许管理员使用其他用户的凭据运行脚本。
受影响版本
- 所有Jenkins主线版本,包括1.637及更早版本
- 所有Jenkins LTS版本,包括1.625.1及更早版本
PoC代码
|
|
测试环境
- 在Jenkins 1.6.37上测试通过
操作步骤
从脚本控制台运行Groovy代码获取其他用户的令牌:
错误令牌示例:
|
|
正确令牌示例:
|
|
标签: devops, jenkins, 渗透测试