
Jenkins 2.441 und früher, LTS 2.426.2 und früher deaktiviert eine Funktion seines CLI-Befehlsanalysators nicht, die ein '@'-Zeichen gefolgt von einem Dateipfad in einem Argument durch den Inhalt der Datei ersetzt, was nicht authentifizierten Angreifern ermöglicht, beliebige Dateien im Dateisystem des Jenkins-Controllers zu lesen.
Jenkins 2.441 und früher, LTS 2.426.2 und früher deaktiviert eine Funktion seines CLI-Befehlsparsers nicht, die ein '@'-Zeichen gefolgt von einem Dateipfad in einem Argument durch den Inhalt der Datei ersetzt, sodass nicht authentifizierte Angreifer beliebige Dateien im Dateisystem des Jenkins-Controllers lesen können.
Befolgen Sie diese Schritte, um den Exploit auszuführen:
Ausführungsberechtigungen für das Skript erteilen:
chmod +x run_exploit.sh
Skript ausführen:
./run_exploit.sh
Um über Informationen zu CVE-2024-23897 und dessen Behebung auf dem Laufenden zu bleiben, konsultieren Sie die folgenden Ressourcen:
CVE-2024-23897-Feed auf Feedly:
SecurityOnline-Artikel:
Lehrreiches Behebungsvideo: