
Effectuez massivement l'exploitation Jenkins Reading-2-RCE
Ce dépôt contient un script Python qui exploite une vulnérabilité critique (CVE-2024-23897) dans Jenkins, permettant une lecture arbitraire de fichiers et une exécution de code à distance (RCE). Cette vulnérabilité permet à un attaquant non authentifié d'exécuter des commandes arbitraires sur le serveur Jenkins cible, compromettant potentiellement l'ensemble du système.
Avant d'utiliser cet exploit, vous devez vous assurer d'avoir installé les prérequis suivants :
requestsargparsecoloramaconcurrent.futuresVous pouvez installer ces dépendances en utilisant les commandes suivantes :
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
Pour utiliser cet exploit, clonez simplement ce dépôt et exécutez le script CVE-2024-23897.py. Vous pouvez spécifier les options suivantes :

-u, --url : L'URL du serveur Jenkins cible.-f, --filename : Le fichier contenant une liste d'URLs ou d'adresses IP cibles.-t, --threads : Le nombre de threads à utiliser pour l'exécution concurrente.-o, --output : Le fichier de sortie pour enregistrer les réponses réussies.-c, --command : La commande à exécuter sur le système cible.Par exemple, pour exploiter une cible unique avec l'URL http://example.com, vous exécuteriez la commande suivante :
python CVE-2024-23897.py -u http://example.com
Pour exploiter plusieurs cibles à partir d'un fichier nommé targets.txt, vous exécuteriez la commande suivante :
python CVE-2024-23897.py -f targets.txt

Vous pouvez également spécifier le nombre de threads à utiliser pour l'exécution concurrente avec l'option -t. Par exemple, pour utiliser 10 threads, vous exécuteriez la commande suivante :
python CVE-2024-23897.py -t 10
Si vous souhaitez enregistrer les réponses réussies dans un fichier, vous pouvez spécifier le fichier de sortie avec l'option -o.
Références : @h4x0r-dz