Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC_CVE-2024-28157 — Proof of Concept for CVE-2024-28157 | Kitploit
Ferramentas/GitHubGitHub/shinigami-777/poc_cve-2024-28157
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubshinigami-777/poc_cve-2024-28157

PoC_CVE-2024-28157

Proof of Concept for CVE-2024-28157

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC CVE-2024-28157

Visão Geral

O plugin GitBucket do Jenkins versão 0.8 e anteriores não sanitiza URLs do Gitbucket nas visualizações de build, resultando em uma vulnerabilidade armazenada de cross-site scripting XSS explorável por atacantes capazes de configurar jobs.

Etapas de Exploração

Configuração do Jenkins (usando docker):

  1. Use docker para executar a imagem do jenkins.
root@kitploit:~
docker run jenkins/jenkins:lts
  1. Instale o plugin Gitbucket pela GUI (A versão mais recente deste plugin é 0.8, que é vulnerável, então o exploit funcionará).

Exploit:

  1. Vá para New Item e crie um novo job. Selecione o tipo de item (usei freestyle project na demonstração).
  2. Nas configurações, forneça um payload simples de xxs javascript:alert('hello') dentro da seção Gitbucket URL.
  3. Salve as configurações e vá para a opção Gitbucket. Observe a execução do xss.

Vídeo do Exploit

jenkinsxxsexploit.webm

Baixar ferramenta