Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC_CVE-2024-28157 — PoC для (CVE-2024-28157) Stored XSS в Jenkins GitBucket Plugin <= 0.8 | Kitploit
Инструменты/GitHubGitHub/jayesh-dev21/poc_cve-2024-28157
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubjayesh-dev21/poc_cve-2024-28157

PoC_CVE-2024-28157

PoC для (CVE-2024-28157) Stored XSS в Jenkins GitBucket Plugin <= 0.8

Репозиторий
120 ч 15 мин назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28157 — Хранимый XSS в плагине Jenkins GitBucket <= 0.8

Поле URL GitBucket в конфигурации задания не санитизируется. Установка его в javascript: URI сохраняет полезную нагрузку и выполняет её в браузере любого посетителя при открытии страницы состояния проекта.

Отчёт https://report-cve-2024-28157.vercel.app/

Установка

root@kitploit:~
bash poc/download-plugins
docker compose up --build

Jenkins работает на http://localhost:8080 Разблокируйте с помощью пароля администратора из: docker compose logs jenkins

Воспроизведение

  1. Создайте проект Freestyle
  2. Configure > GitBucket > URL: javascript:alert(7*7)
  3. Сохраните, затем откройте страницу проекта
  4. Срабатывает alert с 49 (7*7)

Скриншоты находятся в poc/screenshots/

Ссылки

NVD https://nvd.nist.gov/vuln/detail/CVE-2024-28157

Скачать инструмент