Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-43044-jenkins — Exploit para a vulnerabilidade CVE-2024-43044 no Jenkins | Kitploit
Ferramentas/GitHubGitHub/convisolabs/cve-2024-43044-jenkins
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubconvisolabs/cve-2024-43044-jenkins

CVE-2024-43044-jenkins

Exploit para a vulnerabilidade CVE-2024-43044 no Jenkins

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
18624há 1 anoRevisado pelo Kitploit

Introdução

Este é um exploit para CVE-2024-43044, uma leitura arbitrária de arquivos que permite a um agente buscar arquivos do controlador.

O exploit usará a vulnerabilidade para ler arquivos e forjar um cookie de 'remember-me' para uma conta de administrador, obtendo acesso ao mecanismo de script do Jenkins.

Confira o artigo completo em https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Construindo o exploit

root@kitploit:~
mvn package

Executando o exploit

root@kitploit:~
Exploit Usages:
    java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
    java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
    java -jar exploit.jar mode_attach <cmd>

Testando

Você pode testá-lo em uma versão vulnerável usando o Docker:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Depois de ter um Jenkins em execução, configure um agente.

A conexão controlador/agente pode ser padrão (usando url, nome do nó, segredo) ou via SSH.

Demonstração

RCE.

Referências

https://www.jenkins.io/security/advisory/2024-08-07/

Baixar ferramenta