Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2024-28157 — PoC لـ (CVE-2024-28157) XSS مخزّن في إضافة Jenkins GitBucket <= 0.8 | Kitploit
أدوات/GitHubGitHub/jayesh-dev21/poc_cve-2024-28157
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubjayesh-dev21/poc_cve-2024-28157

PoC_CVE-2024-28157

PoC لـ (CVE-2024-28157) XSS مخزّن في إضافة Jenkins GitBucket <= 0.8

عرض المستودع
منذ 19س 34دلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-28157 - XSS مخزّن في إضافة Jenkins GitBucket <= 0.8

حقل GitBucket URL في إعدادات المهمة غير مُعقّم. تعيينه إلى javascript: URI يخزّن الحمولة وينفّذها في متصفح أي زائر عند فتحه صفحة حالة المشروع.

التقرير https://report-cve-2024-28157.vercel.app/

الإعداد

root@kitploit:~
bash poc/download-plugins
docker compose up --build

يعمل Jenkins على http://localhost:8080 افتح القفل بكلمة مرور المسؤول من: docker compose logs jenkins

إعادة الإنتاج

  1. أنشئ مشروع Freestyle
  2. Configure > GitBucket > URL: javascript:alert(7*7)
  3. احفظ، ثم زُر صفحة المشروع
  4. ينطلق التنبيه بـ 49 (7*7)

لقطات الشاشة في poc/screenshots/

المراجع

NVD https://nvd.nist.gov/vuln/detail/CVE-2024-28157

تنزيل الأداة