
Preuve de concept d'exploit pour CVE-2024-23897 permettant l'exécution de code à distance sur des instances Jenkins via l'analyseur de ligne de commande args4j vulnérable. Écrit en Go.
ce code est ma tentative d'écrire une preuve de concept pour le CVE 2024-23897. Il permet d'exécuter une RCE sur la machine attaquée via le module vulnérable args4j utilisation : go run poc.go http://127.0.0.1:8888/ [/etc/passwd