PoC CVE-2024-28157
Visão Geral
O plugin GitBucket do Jenkins versão 0.8 e anteriores não sanitiza URLs do Gitbucket nas visualizações de build, resultando em uma vulnerabilidade armazenada de cross-site scripting XSS explorável por atacantes capazes de configurar jobs.
Etapas de Exploração
Configuração do Jenkins (usando docker):
- Use docker para executar a imagem do jenkins.
docker run jenkins/jenkins:lts
- Instale o plugin Gitbucket pela GUI (A versão mais recente deste plugin é 0.8, que é vulnerável, então o exploit funcionará).
Exploit:
- Vá para New Item e crie um novo job. Selecione o tipo de item (usei freestyle project na demonstração).
- Nas configurações, forneça um payload simples de xxs
javascript:alert('hello') dentro da seção Gitbucket URL.
- Salve as configurações e vá para a opção Gitbucket. Observe a execução do xss.
Vídeo do Exploit
jenkinsxxsexploit.webm