Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC_CVE-2024-28157 — PoC para (CVE-2024-28157) XSS Almacenado en el Plugin GitBucket de Jenkins <= 0.8 | Kitploit
Herramientas/GitHubGitHub/jayesh-dev21/poc_cve-2024-28157
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubjayesh-dev21/poc_cve-2024-28157

PoC_CVE-2024-28157

PoC para (CVE-2024-28157) XSS Almacenado en el Plugin GitBucket de Jenkins <= 0.8

Ver Repositorio
1hace 20h 15mAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28157 - XSS almacenado en el plugin GitBucket de Jenkins <= 0.8

El campo URL de GitBucket en la configuración del trabajo no está sanitizado. Establecerlo a una URI javascript: almacena el payload y lo ejecuta en el navegador de cualquier visitante cuando abre la página de estado del proyecto.

Informe https://report-cve-2024-28157.vercel.app/

Configuración

root@kitploit:~
bash poc/download-plugins
docker compose up --build

Jenkins se ejecuta en http://localhost:8080 Desbloquear con la contraseña de administrador de: docker compose logs jenkins

Reproducir

  1. Crear un proyecto Freestyle
  2. Configure > GitBucket > URL: javascript:alert(7*7)
  3. Guardar, luego visitar la página del proyecto
  4. La alerta se dispara con 49 (7*7)

Las capturas de pantalla están en poc/screenshots/

Referencias

NVD https://nvd.nist.gov/vuln/detail/CVE-2024-28157

Descargar herramienta