CVE-2018-1000861: Jenkins' Imperfect Authorization Model and the Triple Penetration Technique
This vulnerability is not "Remote Code Execution," but a systemic collapse of Jenkins' core authorization model. Many initially perceive CVE-2018-1000861 as another "Remote Code Execution" (RCE) vulnerability, prompting immediate setup of environments and execution of Proof-of-Concepts (POCs). When I first reproduced it in ...
Publicado em 7-21 23:38
Guia de Instalação do Jenkins com Docker
Pré-requisitos
É necessário um servidor. Para fins de aprendizado pessoal, recomendamos instalar uma máquina virtual com um sistema Linux.
Prepare uma ferramenta de conexão remota para se conectar ao sistema Linux. Neste tutorial, utilizaremos o Xshell.
Caso não tenha o Docker instalado, siga o tutorial de instalação disponível em: Guia de Ins ...
Publicado em 7-21 14:14
Implementação de Microserviços Multi-módulos com Jenkins e Docker Compose
Estruturação do Ambiente de Build
Para gerenciar a implantação de uma arquitetura de microserviços baseada em Maven com múltiplos módulos, é essencial configurar o Jenkins para interagir diretamente com o daemon do Docker do host. Isso permite que o pipeline construa imagens e gerencie cotnainers de forma eficiente.
Configuração do Dockerfile
O ...
Publicado em 7-3 02:04
Análise e Exploração da Vulnerabilidade de Execução Remota de Código CVE-2017-1000353 no Jenkins
Detalhes da Vulnerabilidade RCE no Jenkins (CVE-2017-1000353)
A vulnerabilidade de execução remota de código (RCE) no Jenkins CLI, identificada como CVE-2017-1000353, representa uma falha crítica que afeta instalações Jenkins em versões 2.56 e anteriores, bem como LTS 2.46.1 e anteriores. Este artigo detalha o princípio da falha, orienta na con ...
Publicado em 7-1 18:12
Instalação e Configuração do SonarQube para Análise Estática de Código
Visão Geral do SonarQube
SonarQube é uma ferramenta open source para gerenciamento de qualidade de código, projetada para identificar falhas, vulnerabilidades e desvios de padrões em projetos de software. Ele se integra a sistemas de CI/CD como GitLab e Jenkins para realizar verificações contínuas após commits ou builds.
Ferramentas de Análi ...
Publicado em 6-28 17:57
Jenkins e Groovy: Automação de Builds com Scripting
1 - Introdução ao Groovy
Groovy é uma linguagem de script dinâmica e tipagem leve, orientada a objetos e baseada na JVM. A sua sintaxe é bastante semelhante à do Java, mas com características dinâmicas mais flexíveis, suporte a closures e funções de ordem supreior. Groovy suporta inferência de tipo automática, eliminando a necessidade de especi ...
Publicado em 6-11 06:07
Desenvolvimento de Plugins Personalizados para Jenkins
Configuração do Ambiente de Desenvolvimento
O ecossistema do Jenkins é fundamentado em Java. Para iniciar a criação de extensões, é imprescindível ter o Java Development Kit (JDK) e o Apache Maven devidamente instalados e configurados nas variáveis de ambiente da máquina.
Geração do Projeto Base
O ponto de partida mais eficiente é utilizar os a ...
Publicado em 6-9 08:05
Implantação de CI/CD com Jenkins
Guia detalhado para implementação de CI/CD utilizando Jenkins:
1. Instalação do Jenkins
1.1 Requisitos do ambiente
Java 8 ou 11 (recomenda-se JDK11)
Sistema operacional: Linux/Windows/macOS
1.2 Método de instalação (exemplo no Ubuntu)
# Instalação do Java
sudo apt install openjdk-11-jdk
# Adicionando o repositório do Jenkins
wget -q -O - htt ...
Publicado em 6-8 18:15