
ماسح استغلال Jenkins CLI غير مصادق لثغرة CVE-2024-23897 يكتشف الإصدارات المعرضة للخطر ويقرأ ملفات تعسفية من وحدة التحكم عبر خلل محلل الأوامر الخاص بتوسيع @.
Jenkins هو خادم أتمتة مفتوح المصدر. يساعد على أتمتة أجزاء تطوير البرمجيات المتعلقة بالبناء والاختبار والنشر، مما يسهل التكامل المستمر والتسليم المستمر.
CVE-2024-23897(ثغرة قراءة الملفات التعسفية) لا يعطل Jenkins 2.441 والإصدارات الأقدم، وLTS 2.426.2 والإصدارات الأقدم ميزة في محلل أوامر CLI الخاص به تستبدل الحرف '@' متبوعًا بمسار ملف في وسيط بمحتويات الملف، مما يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات تعسفية على نظام ملفات وحدة تحكم Jenkins.
الإصدارات المتأثرة: Jenkins 2.441 والإصدارات الأقدم، LTS 2.426.2 والإصدارات الأقدم
يقوم هذا الاستغلال بفحص ما إذا كان الهدف المقدم عرضة لثغرة CVE-2024-23897 ويقرأ الملف المزود من الخادم الضعيف البعيد.
الاستخدام: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd
لكي يعمل هذا الاستغلال، يجب تلبية شرط واحد على الأقل من الشروط التالية:
ملاحظة: إذا استغرق الاستغلال وقتًا طويلاً لإكمال العمل/قرأ أول بضعة بايتات فقط من الملف، قم بإنهاء الاستغلال وتشغيله مرة أخرى. كما أن هذا الاستغلال لا يعمل إلا إذا تم تكوين مثيل Jenkins الضعيف بالإعدادات الافتراضية.
يمكنك أيضًا تنفيذ الاستغلال يدويًا باستخدام jenkins-cli.jar. لمعرفة المزيد، راجع الرابط أدناه https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html
إخلاء مسؤولية: يجب استخدام هذا الاستغلال فقط للأغراض التعليمية واختبارات الأمان المصرح بها. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور.