Jenkins 未授权 反弹 shell 进程
发布时间
阅读量:
阅读量
Jenkins 未授权 反弹shell
漏洞原理分析
利用msfvenom工具创建python后门代码并运行,从而实现与攻击者的shell连接反弹
漏洞环境:
攻击目标:kali 192.168.109.128
靶机环境:Windows 10 系统,默认安装 jenkins
在Windows平台安装Jenkins:部分默认插件可能因网络问题导致安装失败,但不会对漏洞的重现过程产生影响~

复现步骤概述
所有操作流程均在kali系统环境下实施
- 在kali系统中,通过MSF工具生成python后门程序
s.py,并在当前目录下启动web服务
msfvenom -p python/meterpreter/re
全部评论 (0)
还没有任何评论哟~
