[EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de JenkinsLe CERT-XMCO vous partage une information ayant fait l’actualité durant la semaine écoulée (31 juillet au 6 août). Nous vous partageons la publication d’un code d’exploitation affectant l’intégrateur Jenkins. Il permet d’exploiter une vulnérabilité au sein des bibliothèques de sérialisation et permet de prendre le contrôle d’un système vulnérable à distance. Description : Une preuve de concept, exploitant l’une des vulnérabilités présentées dans le bulletin CXA-2016-0627,...
Lire la suiteSource:
[EXPLOIT][JENKINS] Prise de contrôle du système via une vulnérabilité au sein de Jenkins