
Ejecutar masivamente Jenkins Reading-2-RCE
Este repositorio contiene un script de Python que explota una vulnerabilidad crítica (CVE-2024-23897) en Jenkins, que permite la lectura arbitraria de archivos y la ejecución remota de código (RCE). Esta vulnerabilidad permite a un atacante no autenticado ejecutar comandos arbitrarios en el servidor Jenkins objetivo, comprometiendo potencialmente todo el sistema.
Antes de usar este exploit, asegúrate de tener instalados los siguientes requisitos:
requestsargparsecoloramaconcurrent.futuresPuedes instalar estas dependencias usando los siguientes comandos:
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
Para usar este exploit, simplemente clona este repositorio y ejecuta el script CVE-2024-23897.py. Puedes especificar las siguientes opciones:

-u, --url: La URL de Jenkins objetivo.-f, --filename: El archivo que contiene una lista de URLs o IPs objetivo.-t, --threads: El número de hilos a usar para la ejecución concurrente.-o, --output: El archivo de salida para guardar las respuestas exitosas.-c, --command: El comando a ejecutar en el sistema objetivo.Por ejemplo, para explotar un solo objetivo con la URL http://example.com, ejecutarías el siguiente comando:
python CVE-2024-23897.py -u http://example.com
Para explotar múltiples objetivos desde un archivo llamado targets.txt, ejecutarías el siguiente comando:
python CVE-2024-23897.py -f targets.txt

También puedes especificar el número de hilos a usar para la ejecución concurrente usando la opción -t. Por ejemplo, para usar 10 hilos, ejecutarías el siguiente comando:
python CVE-2024-23897.py -t 10
Si deseas guardar las respuestas exitosas en un archivo, puedes especificar el archivo de salida usando la opción -o.
Referencias: @h4x0r-dz