Security-X
Forum Security-X => News => Discussion démarrée par: igor51 le août 16, 2017, 14:00:37
-
[EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de Jenkins
Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (31 juillet au 6 août). Nous vous partageons la publication d’un code d’exploitation affectant l’intégrateur Jenkins. Il permet d’exploiter une vulnérabilité au sein des bibliothèques de sérialisation et permet de prendre le contrôle d’un système vulnérable à distance. Description : Une preuve de concept, exploitant l’une des vulnérabilités présentées dans le bulletin CXA-2016-0627,...
Lire la suite
Source: [EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de Jenkins (http://blog.xmco.fr/exploitjenkins-prise-de-controle-du-systeme-via-une-vulnerabilite-au-sein-de-jenkins/)