
PoC para (CVE-2024-28157) XSS Armazenado no Plugin GitBucket do Jenkins <= 0.8
CVE-2024-28157 - XSS Armazenado no Plugin GitBucket do Jenkins <= 0.8
O campo URL do GitBucket na configuração do job não é sanitizado. Defini-lo como um URI javascript: armazena o payload e o executa no navegador de qualquer visitante quando este abre a página de status do projeto.
Relatório https://report-cve-2024-28157.vercel.app/
Configuração
bash poc/download-plugins
docker compose up --build
O Jenkins é executado em http://localhost:8080 Desbloqueie com a senha de administrador de: docker compose logs jenkins
Reproduzir
As capturas de tela estão em poc/screenshots/
Referências