Auteur Sujet: [XMCO][EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de Jenkins  (Lu 3085 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne igor51

  • Admin
  • Mega Power Members
  • *****
  • Messages: 10419
[EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de Jenkins

Le CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (31 juillet au 6 août). Nous vous partageons la publication d’un code d’exploitation affectant l’intégrateur Jenkins. Il permet d’exploiter une vulnérabilité au sein des bibliothèques de sérialisation et permet de prendre le contrôle d’un système vulnérable à distance. Description : Une preuve de concept, exploitant l’une des vulnérabilités présentées dans le bulletin CXA-2016-0627,...

Lire la suite
Source: [EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de Jenkins

Tags: