Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43044-jenkins — Exploit para la vulnerabilidad CVE-2024-43044 en Jenkins | Kitploit
Herramientas/GitHubGitHub/convisolabs/cve-2024-43044-jenkins
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubconvisolabs/cve-2024-43044-jenkins

CVE-2024-43044-jenkins

Exploit para la vulnerabilidad CVE-2024-43044 en Jenkins

Ver Repositorio
1862434hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Este es un exploit para CVE-2024-43044, una lectura arbitraria de archivos que permite a un agente obtener archivos del controlador.

El exploit utilizará la vulnerabilidad para leer archivos y falsificar una cookie de remember-me para una cuenta de administrador y obtener acceso al motor de scripting de Jenkins.

Consulte el artículo completo en https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Construcción del exploit

root@kitploit:~
mvn package

Ejecución del exploit

root@kitploit:~
Exploit Usages:
    java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
    java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
    java -jar exploit.jar mode_attach <cmd>

Pruebas

Puedes probarlo en una versión vulnerable usando docker:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Una vez que tengas un Jenkins en ejecución, configura un agente.

La conexión controlador/agente puede ser por defecto (usando url, nombre de nodo, secreto) o mediante SSH.

Demostración

RCE.

Referencias

https://www.jenkins.io/security/advisory/2024-08-07/

Descargar herramienta