PoC CVE-2024-28157
개요
Jenkins GitBucket 플러그인 버전 0.8 및 이전 버전은 빌드 뷰에서 Gitbucket
URL을 무해화하지 않아, 작업을 구성할 수 있는 공격자가 악용할 수 있는
저장형 교차 사이트 스크립팅(XSS) 취약점이 발생합니다.
악용 단계
Jenkins 설정 (Docker 사용):
- Docker를 사용하여 Jenkins 이미지를 실행합니다.
docker run jenkins/jenkins:lts
- GUI에서 Gitbucket 플러그인을 설치합니다(이 플러그인의 최신 버전은 취약한 0.8이므로 악용이 작동합니다).
악용:
- New Item으로 이동하여 새 작업을 생성합니다. 항목 유형을 선택합니다(데모에서는 프리스타일 프로젝트를 선택했습니다).
- 구성에서 Gitbucket URL 섹션에 간단한 XSS 페이로드
javascript:alert('hello')를 입력합니다.
- 구성을 저장하고 Gitbucket 옵션으로 이동합니다. XSS 실행을 확인합니다.
악용 동영상
jenkinsxxsexploit.webm