Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SECURITY-3430 — Ce dépôt fournit une solution de contournement empêchant l'exploitation de SECURITY-3430 / CVE-2024-43044 | Kitploit
Outils/GitHubGitHub/jenkinsci-cert/security-3430
Outils DéfensifsAnalyse des VulnérabilitésAnalyse de CodeExploitationMauvaise Configuration
GitHubjenkinsci-cert/security-3430

SECURITY-3430

Ce dépôt fournit une solution de contournement empêchant l'exploitation de SECURITY-3430 / CVE-2024-43044

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Contournement de SECURITY-3430

Il s'agit d'un agent Java destiné aux contrôleurs Jenkins qui ne disposent pas du correctif pour SECURITY-3430 (c'est-à-dire jusqu'à la version 2.470 incluse et LTS 2.452.3).

Mécanisme et compatibilité

Il transforme la définition de la classe contenant la vulnérabilité SECURITY-3430 pour empêcher son exploitation. Si cela échoue pour une raison quelconque, Jenkins est arrêté de force.

Ce contournement bloquera complètement ClassLoaderProxy#fetchJar et est donc incompatible avec la fonctionnalité affectée des plugins mentionnés dans l'avis de sécurité, contrairement au correctif standard.

Ce contournement a été testé avec succès avec plusieurs versions récentes de Jenkins des dernières années.

AVERTISSEMENT : En raison du fonctionnement de ce contournement, nous recommandons vivement de faire régulièrement des sauvegardes de Jenkins et de déployer le contournement progressivement.

Utilisation

Utilisation comme agent Java (cas d'utilisation standard)

Protéger le processus du contrôleur Jenkins contre l'exploitation :

root@kitploit:~
java -javaagent:/path/to/security3430-workaround.jar -jar jenkins.war

Utilisation autonome

Appliquer la transformation au fichier de classe RemoteClassLoader$ClassLoaderProxy.class spécifié et écrire le résultat dans un fichier différent :

root@kitploit:~
java -jar /path/to/security3430-workaround.jar <source file> <target file>

Cela pourrait être utilisé pour créer des fichiers remoting.jar légèrement modifiés.

Configuration

Deux propriétés système Java peuvent être définies pour modifier le comportement de cet agent Java :

  • io.jenkins.security.Security3430Workaround.DISABLE : Définissez cette propriété sur true pour désactiver la transformation de classe.
  • io.jenkins.security.Security3430Workaround.SKIP_SHUTDOWN : Définissez cette propriété sur true pour ne pas arrêter le processus Jenkins en cas d'échec de la transformation de classe. Recommandé uniquement dans des situations spécifiques et étroites, par exemple lorsqu'on surveille attentivement les messages de journalisation (voir ci-dessous).

Les deux doivent être définies avant que la classe ne soit chargée et qu'une tentative de transformation soit effectuée, idéalement en tant qu'option de ligne de commande -D.

Journalisation

Les messages de journalisation utilisent le journalisateur io.jenkins.security.Security3430Workaround. Les messages enregistrés au niveau SEVERE indiquent un échec de la transformation.

Test

Exécutez le code suivant dans la console de script d'un agent Jenkins connecté pour confirmer l'efficacité de ce contournement :

root@kitploit:~
def cl = Thread.currentThread().getContextClassLoader().proxy
cl.fetchJar(new URL('file:/path/to/jenkins/home/secrets/master.key'))

Sans correctif ni contournement, cela affichera un message comme celui-ci, indiquant une exploitation réussie : Result: [B@23edd8a0

Avec ce contournement appliqué, cela lèvera une AbstractMethodError et affichera une longue trace de pile.

Licence

Sous licence MIT. Copyright 2024 CloudBees, Inc.

Télécharger l’outil