
استغلال إثبات المفهوم لـ CVE-2024-23897 يتيح تنفيذ التعليمات البرمجية عن بُعد على مثيلات Jenkins عبر محلل وسائط args4j الضعيف. مكتوب بلغة Go.
هذا الكود هو محاولتي لكتابة إثبات مفهوم (PoC) لثغرة CVE-2024-23897. يتيح لك تنفيذ أكواد عن بُعد (RCE) على الجهاز المُستهدَف من خلال وحدة args4j القابلة للاستغلال. طريقة الاستخدام: go run poc.go http://127.0.0.1:8888/ [/etc/passwd