
Poc لاستغلال الثغرة الأمنية CVE-2024-23897 في إصدارات Jenkins 2.441 والإصدارات السابقة، والتي من خلالها يمكننا قراءة الملفات الداخلية للنظام دون مصادقة.
PoC لاستغلال الثغرة الأمنية CVE-2024-23897 في إصدارات Jenkins 2.441 أو ما قبلها، والتي من خلالها يمكننا قراءة الملفات الداخلية للنظام.
أولاً، نتحقق من إصدار Jenkins للتأكد من أنه معرّض للثغرة:

بعد ذلك، يمكننا استخدام الـ exploit:
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

لممارسة استغلال الثغرة، استخدمنا مختبر 'SecretJenkins' من منصة https://dockerlabs.es:
