Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC_CVE-2024-28157 — PoC für (CVE-2024-28157) Stored XSS im Jenkins GitBucket Plugin <= 0.8 | Kitploit
Tools/GitHubGitHub/jayesh-dev21/poc_cve-2024-28157
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubjayesh-dev21/poc_cve-2024-28157

PoC_CVE-2024-28157

PoC für (CVE-2024-28157) Stored XSS im Jenkins GitBucket Plugin <= 0.8

Repository anzeigen
1vor 20h 15mNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28157 - Gespeichertes XSS im Jenkins GitBucket Plugin <= 0.8

Das GitBucket-URL-Feld in der Job-Konfiguration wird nicht bereinigt. Wird es auf eine javascript:-URI gesetzt, speichert es die Nutzlast und führt sie im Browser jedes Besuchers aus, wenn dieser die Projektstatusseite öffnet.

Bericht https://report-cve-2024-28157.vercel.app/

Einrichtung

root@kitploit:~
bash poc/download-plugins
docker compose up --build

Jenkins läuft auf http://localhost:8080 Entsperren mit dem Admin-Passwort aus: docker compose logs jenkins

Reproduzieren

  1. Ein Freestyle-Projekt erstellen
  2. Konfigurieren > GitBucket > URL: javascript:alert(7*7)
  3. Speichern, dann die Projektseite aufrufen
  4. Alert wird mit 49 ausgelöst (7*7)

Screenshots befinden sich in poc/screenshots/

Referenzen

NVD https://nvd.nist.gov/vuln/detail/CVE-2024-28157

Tool herunterladen