
PoC para (CVE-2024-28157) XSS Almacenado en el Plugin GitBucket de Jenkins <= 0.8
CVE-2024-28157 - XSS almacenado en el plugin GitBucket de Jenkins <= 0.8
El campo URL de GitBucket en la configuración del trabajo no está sanitizado. Establecerlo a una URI javascript: almacena el payload y lo ejecuta en el navegador de cualquier visitante cuando abre la página de estado del proyecto.
Informe https://report-cve-2024-28157.vercel.app/
Configuración
bash poc/download-plugins
docker compose up --build
Jenkins se ejecuta en http://localhost:8080 Desbloquear con la contraseña de administrador de: docker compose logs jenkins
Reproducir
Las capturas de pantalla están en poc/screenshots/
Referencias