
Lecture de fichier arbitraire CLI Jenkins (CVE-2024-23897)
Idée : Jenkins ≤ 2.441 (LTS ≤ 2.426.2) développe @/path dans les arguments CLI.
Les utilisateurs non authentifiés peuvent faire en sorte que Jenkins lise des fichiers locaux et reflète leurs premières lignes via la sortie d'aide de la CLI.
Corrigé dans les versions 2.442 / 2.426.3.
# 1) Construire
docker build -t day3-jenkins-23897 .
# 2) Exécuter
docker rm -f day3 2>/dev/null || true
docker run -d --name day3 -p 8080:8080 day3-jenkins-23897
# 3) Attendre ~30–60s (premier démarrage). Vérifier :
curl -I http://127.0.0.1:8080/login | head -n 1
! Si vous êtes bloqué, vous pouvez utiliser ./exploit.sh (après que le conteneur est en cours d'exécution)