Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC_CVE-2024-28157 — (CVE-2024-28157) Jenkins GitBucket Plugin <= 0.8 における格納型 XSS の PoC | Kitploit
ツール/GitHubGitHub/jayesh-dev21/poc_cve-2024-28157
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubjayesh-dev21/poc_cve-2024-28157

PoC_CVE-2024-28157

(CVE-2024-28157) Jenkins GitBucket Plugin <= 0.8 における格納型 XSS の PoC

リポジトリを見る
1720日前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-28157 - Jenkins GitBucket Plugin <= 0.8 における格納型 XSS

ジョブ設定の GitBucket URL フィールドがサニタイズされていません。これを javascript: URI に設定するとペイロードが保存され、訪問者がプロジェクトステータスページを 開いたときにそのブラウザ上で実行されます。

レポート https://report-cve-2024-28157.vercel.app/

セットアップ

bash poc/download-plugins
docker compose up --build

Jenkins は http://localhost:8080 で動作します 次のコマンドで表示される admin パスワードでロックを解除してください: docker compose logs jenkins

再現手順

  1. フリースタイルプロジェクトを作成する
  2. 設定 > GitBucket > URL: javascript:alert(7*7)
  3. 保存し、プロジェクトページにアクセスする
  4. 49 (7*7) でアラートが発火する

スクリーンショットは poc/screenshots/ にあります

参考情報

NVD https://nvd.nist.gov/vuln/detail/CVE-2024-28157

ツールをダウンロード