Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC_CVE-2024-28157 — CVE-2024-28157 के लिए अवधारणा प्रमाण | Kitploit
उपकरण/GitHubGitHub/shinigami-777/poc_cve-2024-28157
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshinigami-777/poc_cve-2024-28157

PoC_CVE-2024-28157

CVE-2024-28157 के लिए अवधारणा प्रमाण

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC CVE-2024-28157

अवलोकन

जेनकिंस GitBucket प्लगइन संस्करण 0.8 और पुराने संस्करण बिल्ड व्यूज़ पर Gitbucket URL को सैनिटाइज़ नहीं करता है, जिसके परिणामस्वरूप एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग XSS भेद्यता उत्पन्न होती है जो कार्यों को कॉन्फ़िगर करने में सक्षम हमलावरों द्वारा शोषणीय है।

शोषण चरण

जेनकिंस सेटअप (डॉकर का उपयोग करके):

  1. जेनकिंस इमेज चलाने के लिए डॉकर का उपयोग करें।
root@kitploit:~
docker run jenkins/jenkins:lts
  1. GUI से Gitbucket प्लगइन इंस्टॉल करें (इस प्लगइन का नवीनतम संस्करण 0.8 है जो कमजोर है, इसलिए शोषण काम करेगा)।

शोषण:

  1. नया आइटम पर जाएं और एक नया कार्य बनाएं। आइटम प्रकार चुनें (मैंने डेमो में फ्रीस्टाइल प्रोजेक्ट चुना)।
  2. कॉन्फ़िगरेशन में, Gitbucket URL अनुभाग के अंदर एक सरल xxs पेलोड javascript:alert('hello') प्रदान करें।
  3. कॉन्फ़िगरेशन सहेजें और Gitbucket विकल्प पर जाएं। xss निष्पादन देखें।

शोषण वीडियो

jenkinsxxsexploit.webm

टूल डाउनलोड करें