Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-43044-jenkins — Эксплойт для уязвимости CVE-2024-43044 в Jenkins | Kitploit
Инструменты/GitHubGitHub/convisolabs/cve-2024-43044-jenkins
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubconvisolabs/cve-2024-43044-jenkins

CVE-2024-43044-jenkins

Эксплойт для уязвимости CVE-2024-43044 в Jenkins

Репозиторий
18624342 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

Это эксплойт для CVE-2024-43044 — произвольное чтение файлов, которое позволяет агенту получать файлы с контроллера.

Эксплойт использует уязвимость для чтения файлов с целью подделки remember-me cookie для учётной записи администратора и получения доступа к скриптовому движку Jenkins.

Полный разбор доступен по ссылке https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Сборка эксплойта

root@kitploit:~
mvn package

Запуск эксплойта

root@kitploit:~
Использование эксплойта:
    java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
    java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
    java -jar exploit.jar mode_attach <cmd>

Тестирование

Вы можете протестировать его на уязвимой версии с помощью docker:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

Как только у вас будет запущен Jenkins, настройте агента.

Соединение контроллер/агент может быть как стандартным (с использованием url, имени узла, секрета), так и через SSH.

Демонстрация

RCE.

Ссылки

https://www.jenkins.io/security/advisory/2024-08-07/

Скачать инструмент