
PoC pour (CVE-2024-28157) XSS stocké dans le plugin Jenkins GitBucket <= 0.8
CVE-2024-28157 - XSS stocké dans le plugin Jenkins GitBucket <= 0.8
Le champ URL GitBucket dans la configuration du job n'est pas assaini. Le définir sur une URI javascript: stocke la charge utile et l'exécute dans le navigateur de tout visiteur lorsqu'il ouvre la page de statut du projet.
Rapport https://report-cve-2024-28157.vercel.app/
Installation
bash poc/download-plugins
docker compose up --build
Jenkins s'exécute sur http://localhost:8080 Déverrouillez avec le mot de passe admin depuis : docker compose logs jenkins
Reproduction
Les captures d'écran sont dans poc/screenshots/
Références