Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC_CVE-2024-28157 — CVE-2024-28157 の概念実証 | Kitploit
ツール/GitHubGitHub/shinigami-777/poc_cve-2024-28157
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubshinigami-777/poc_cve-2024-28157

PoC_CVE-2024-28157

CVE-2024-28157 の概念実証

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC CVE-2024-28157

概要

Jenkins GitBucket プラグイン バージョン 0.8 以前では、ビューの構築時に Gitbucket の URL がサニタイズされず、ジョブを設定できる攻撃者が悪用可能な保存型 クロスサイトスクリプティング XSS の脆弱性が発生します。

悪用手順

Jenkins のセットアップ (docker を使用):

  1. docker を使用して jenkins イメージを実行します。
root@kitploit:~
docker run jenkins/jenkins:lts
  1. GUI から Gitbucket プラグインをインストールします (このプラグインの最新バージョンは 0.8 で、脆弱性があるためエクスプロイトが機能します)。

エクスプロイト:

  1. New Item に移動し、新しいジョブを作成します。項目タイプを選択します (デモではフリースタイルプロジェクトを使用しました)。
  2. 設定で、Gitbucket URL セクションに単純な XSS ペイロード javascript:alert('hello') を指定します。
  3. 設定を保存し、Gitbucket オプションに移動します。XSS の実行を確認します。

エクスプロイトビデオ

jenkinsxxsexploit.webm

ツールをダウンロード