Advertisement

Jenkins 未授权 反弹 shell 进程

阅读量:

Jenkins 未授权 反弹shell

漏洞原理分析

利用msfvenom工具创建python后门代码并运行,从而实现与攻击者的shell连接反弹

漏洞环境:

攻击目标:kali 192.168.109.128

靶机环境:Windows 10 系统,默认安装 jenkins

jenkins清华镜像

在Windows平台安装Jenkins:部分默认插件可能因网络问题导致安装失败,但不会对漏洞的重现过程产生影响~

image-20210623150400432

复现步骤概述

所有操作流程均在kali系统环境下实施

  • 在kali系统中,通过MSF工具生成python后门程序s.py,并在当前目录下启动web服务
复制代码
    msfvenom -p python/meterpreter/re

全部评论 (0)

还没有任何评论哟~