CVE-2018-1000861: Jenkins' Imperfect Authorization Model and the Triple Penetration Technique

This vulnerability is not "Remote Code Execution," but a systemic collapse of Jenkins' core authorization model. Many initially perceive CVE-2018-1000861 as another "Remote Code Execution" (RCE) vulnerability, prompting immediate setup of environments and execution of Proof-of-Concepts (POCs). When I first reproduced it in ...

Publicado em 7-21 23:38

Guia de Instalação do Jenkins com Docker

Pré-requisitos É necessário um servidor. Para fins de aprendizado pessoal, recomendamos instalar uma máquina virtual com um sistema Linux. Prepare uma ferramenta de conexão remota para se conectar ao sistema Linux. Neste tutorial, utilizaremos o Xshell. Caso não tenha o Docker instalado, siga o tutorial de instalação disponível em: Guia de Ins ...

Publicado em 7-21 14:14

Implementação de Microserviços Multi-módulos com Jenkins e Docker Compose

Estruturação do Ambiente de Build Para gerenciar a implantação de uma arquitetura de microserviços baseada em Maven com múltiplos módulos, é essencial configurar o Jenkins para interagir diretamente com o daemon do Docker do host. Isso permite que o pipeline construa imagens e gerencie cotnainers de forma eficiente. Configuração do Dockerfile O ...

Publicado em 7-3 02:04

Análise e Exploração da Vulnerabilidade de Execução Remota de Código CVE-2017-1000353 no Jenkins

Detalhes da Vulnerabilidade RCE no Jenkins (CVE-2017-1000353) A vulnerabilidade de execução remota de código (RCE) no Jenkins CLI, identificada como CVE-2017-1000353, representa uma falha crítica que afeta instalações Jenkins em versões 2.56 e anteriores, bem como LTS 2.46.1 e anteriores. Este artigo detalha o princípio da falha, orienta na con ...

Publicado em 7-1 18:12

Instalação e Configuração do SonarQube para Análise Estática de Código

Visão Geral do SonarQube SonarQube é uma ferramenta open source para gerenciamento de qualidade de código, projetada para identificar falhas, vulnerabilidades e desvios de padrões em projetos de software. Ele se integra a sistemas de CI/CD como GitLab e Jenkins para realizar verificações contínuas após commits ou builds. Ferramentas de Análi ...

Publicado em 6-28 17:57

Jenkins e Groovy: Automação de Builds com Scripting

1 - Introdução ao Groovy Groovy é uma linguagem de script dinâmica e tipagem leve, orientada a objetos e baseada na JVM. A sua sintaxe é bastante semelhante à do Java, mas com características dinâmicas mais flexíveis, suporte a closures e funções de ordem supreior. Groovy suporta inferência de tipo automática, eliminando a necessidade de especi ...

Publicado em 6-11 06:07

Desenvolvimento de Plugins Personalizados para Jenkins

Configuração do Ambiente de Desenvolvimento O ecossistema do Jenkins é fundamentado em Java. Para iniciar a criação de extensões, é imprescindível ter o Java Development Kit (JDK) e o Apache Maven devidamente instalados e configurados nas variáveis de ambiente da máquina. Geração do Projeto Base O ponto de partida mais eficiente é utilizar os a ...

Publicado em 6-9 08:05

Implantação de CI/CD com Jenkins

Guia detalhado para implementação de CI/CD utilizando Jenkins: 1. Instalação do Jenkins 1.1 Requisitos do ambiente Java 8 ou 11 (recomenda-se JDK11) Sistema operacional: Linux/Windows/macOS 1.2 Método de instalação (exemplo no Ubuntu) # Instalação do Java sudo apt install openjdk-11-jdk # Adicionando o repositório do Jenkins wget -q -O - htt ...

Publicado em 6-8 18:15