
PoC pour exploiter la vulnérabilité CVE-2024-23897 dans les versions 2.441 et antérieures de Jenkins, permettant de lire des fichiers internes du système sans être authentifié.
PoC pour exploiter la vulnérabilité CVE-2024-23897 dans les versions 2.441 ou antérieures de Jenkins, permettant de lire les fichiers internes du système.
Dans un premier temps, nous vérifions la version de Jenkins pour nous assurer qu'elle est vulnérable :

Ensuite, nous pouvons utiliser l'exploit :
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

Pour pratiquer l'exploitation de la vulnérabilité, nous avons utilisé le laboratoire 'SecretJenkins' de la plateforme https://dockerlabs.es :
