
Jenkins 2.441 et versions antérieures, LTS 2.426.2 et versions antérieures ne désactive pas une fonctionnalité de son analyseur de commandes CLI qui remplace un caractère '@' suivi d'un chemin de fichier dans un argument par le contenu du fichier, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le système de fichiers du contrôleur Jenkins.
Jenkins 2.441 et versions antérieures, LTS 2.426.2 et versions antérieures ne désactive pas une fonctionnalité de son analyseur de commandes CLI qui remplace un caractère '@' suivi d'un chemin de fichier dans un argument par le contenu du fichier, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le système de fichiers du contrôleur Jenkins.
Suivez ces étapes pour exécuter l'exploit :
Accorder les permissions d'exécution au script :
chmod +x run_exploit.sh
Exécuter le script :
./run_exploit.sh
Pour rester informé des informations concernant CVE-2024-23897 et de son atténuation, consultez les ressources suivantes :
Flux CVE-2024-23897 sur Feedly :
Article de SecurityOnline :
Vidéo éducative sur l'atténuation :