PoC CVE-2024-28157
概述
Jenkins GitBucket 插件 0.8 及更早版本未对构建视图中的 Gitbucket URL 进行清理,导致存在存储型跨站脚本 (XSS) 漏洞,能够配置作业的攻击者可利用此漏洞。
利用步骤
设置 Jenkins(使用 Docker):
- 使用 Docker 运行 Jenkins 镜像。
docker run jenkins/jenkins:lts
- 通过 GUI 安装 Gitbucket 插件(该插件的最新版本为 0.8,存在漏洞,因此利用将生效)。
利用:
- 转到“新建任务”并创建一个新作业。选择项目类型(演示中我选择了自由风格项目)。
- 在配置中,在 Gitbucket URL 部分提供一个简单的 xxs 载荷
javascript:alert('hello')。
- 保存配置并转到 Gitbucket 选项。观察 xss 的执行。
利用视频
jenkinsxxsexploit.webm