Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SECURITY-3430 — 此仓库提供了一个防止利用SECURITY-3430 / CVE-2024-43044漏洞的解决方法。 | Kitploit
工具/GitHubGitHub/jenkinsci-cert/security-3430
防御工具漏洞分析代码分析漏洞利用错误配置
GitHubjenkinsci-cert/security-3430

SECURITY-3430

此仓库提供了一个防止利用SECURITY-3430 / CVE-2024-43044漏洞的解决方法。

查看仓库
212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

SECURITY-3430 变通方案

这是一个 Java 代理,用于尚未修复 SECURITY-3430 的 Jenkins 控制器(即版本至 2.470 及 LTS 2.452.3 及以下)。

机制与兼容性

它通过变换包含 SECURITY-3430 漏洞的类的定义来阻止利用。 如果因某种原因失败,Jenkins 将被强制停止。

此变通方案将完全阻止 ClassLoaderProxy#fetchJar,因此与安全公告中提到的受影响的插件功能不兼容,这一点与常规修复不同。

该变通方案已在过去几年的多个 Jenkins 版本上成功测试。

警告:鉴于本变通方案的工作原理,我们强烈建议您定期备份 Jenkins,并逐步部署该变通方案。

使用方法

作为 Java 代理使用(标准用例)

保护 Jenkins 控制器进程免受利用:

root@kitploit:~
java -javaagent:/path/to/security3430-workaround.jar -jar jenkins.war

独立使用

将指定的 RemoteClassLoader$ClassLoaderProxy.class 类文件进行变换,并将结果写入另一个文件:

root@kitploit:~
java -jar /path/to/security3430-workaround.jar <源文件> <目标文件>

这可用于创建经过最小修改的 remoting.jar 文件。

配置

可以设置两个 Java 系统属性来改变此 Java 代理的行为:

  • io.jenkins.security.Security3430Workaround.DISABLE: 设置为 true 以禁用类变换。
  • io.jenkins.security.Security3430Workaround.SKIP_SHUTDOWN: 设置为 true 以在类变换失败时不停止 Jenkins 进程。 仅在特定的狭窄情况下推荐,例如,当密切监控日志消息时(见下文)。

两者都需要在类被加载且尝试进行变换之前设置,最好作为 -D 命令行选项。

日志

日志消息使用 io.jenkins.security.Security3430Workaround 日志记录器。 SEVERE 级别的消息表示变换失败。

测试

在已连接的 Jenkins 代理的脚本控制台中运行以下代码,以确认此变通方案的有效性:

root@kitploit:~
def cl = Thread.currentThread().getContextClassLoader().proxy
cl.fetchJar(new URL('file:/path/to/jenkins/home/secrets/master.key'))

既无修复也无变通方案时,将打印类似以下的消息,表明成功利用:Result: [B@23edd8a0

应用此变通方案后,将抛出 AbstractMethodError 并打印长长的堆栈跟踪。

许可证

采用 MIT 许可证条款许可。版权所有 2024 CloudBees, Inc.

下载工具