Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shinigami-777/poc_cve-2024-28157
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubshinigami-777/poc_cve-2024-28157

PoC_CVE-2024-28157

Proof of Concept for CVE-2024-28157

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC CVE-2024-28157

Обзор

Плагин Jenkins GitBucket версии 0.8 и более ранних не очищает URL Gitbucket на страницах сборок, что приводит к уязвимости хранимого межсайтового скриптинга (XSS), эксплуатируемой злоумышленниками, способными настраивать задания.

Шаги эксплуатации

Настройка Jenkins (с использованием Docker):

  1. Используйте Docker для запуска образа Jenkins.
root@kitploit:~
docker run jenkins/jenkins:lts
  1. Установите плагин Gitbucket через графический интерфейс (последняя версия этого плагина — 0.8, которая уязвима, поэтому эксплойт сработает).

Эксплойт:

  1. Перейдите в New Item и создайте новую задачу. Выберите тип элемента (в демонстрации я выбрал freestyle project).
  2. В конфигурации укажите простой XSS-пейлоад javascript:alert('hello') в разделе Gitbucket URL.
  3. Сохраните конфигурацию и перейдите в опцию Gitbucket. Наблюдайте выполнение XSS.

Видео эксплойта

jenkinsxxsexploit.webm

Скачать инструмент