
Massiv mit Jenkins Reading-2-RCE ausführen
Dieses Repository enthält ein Python-Skript, das eine kritische Schwachstelle (CVE-2024-23897) in Jenkins ausnutzt, die zu beliebigem Dateilesen und Remotecodeausführung (RCE) führt. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf dem Ziel-Jenkins-Server auszuführen und möglicherweise das gesamte System zu gefährden.
Bevor Sie diesen Exploit verwenden können, müssen Sie sicherstellen, dass die folgenden Voraussetzungen installiert sind:
requestsargparsecoloramaconcurrent.futuresSie können diese Abhängigkeiten mit den folgenden Befehlen installieren:
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
Um diesen Exploit zu verwenden, klonen Sie einfach dieses Repository und führen Sie das Skript CVE-2024-23897.py aus. Sie können die folgenden Optionen angeben:

-u, --url: Die Ziel-Jenkins-URL.-f, --filename: Die Datei, die eine Liste von Ziel-URLs oder IPs enthält.-t, --threads: Die Anzahl der Threads für die gleichzeitige Ausführung.-o, --output: Die Ausgabedatei zum Speichern erfolgreicher Antworten.-c, --command: Der auszuführende Befehl auf dem Zielsystem.Um zum Beispiel ein einzelnes Ziel mit der URL http://example.com auszunutzen, würden Sie den folgenden Befehl ausführen:
python CVE-2024-23897.py -u http://example.com
Um mehrere Ziele aus einer Datei namens targets.txt auszunutzen, würden Sie den folgenden Befehl ausführen:
python CVE-2024-23897.py -f targets.txt

Sie können auch die Anzahl der Threads für die gleichzeitige Ausführung mit der Option -t angeben. Um zum Beispiel 10 Threads zu verwenden, würden Sie den folgenden Befehl ausführen:
python CVE-2024-23897.py -t 10
Wenn Sie die erfolgreichen Antworten in einer Datei speichern möchten, können Sie die Ausgabedatei mit der Option -o angeben.
Referenzen: @h4x0r-dz