
Jenkins CLI में मनमानी फ़ाइल पढ़ना (CVE-2024-23897)
विचार: Jenkins ≤ 2.441 (LTS ≤ 2.426.2) CLI आर्ग्स के अंदर @/path का विस्तार करता है।
अनधिकृत उपयोगकर्ता Jenkins से स्थानीय फ़ाइलें पढ़वा सकते हैं और उनकी पहली पंक्तियाँ CLI सहायता आउटपुट के माध्यम से प्रतिबिंबित कर सकते हैं।
2.442 / 2.426.3 में ठीक किया गया।
# 1) Build
docker build -t day3-jenkins-23897 .
# 2) Run
docker rm -f day3 2>/dev/null || true
docker run -d --name day3 -p 8080:8080 day3-jenkins-23897
# 3) Wait ~30–60s (first boot). Check:
curl -I http://127.0.0.1:8080/login | head -n 1
! यदि आप फँस जाएँ तो आप ./exploit.sh का उपयोग कर सकते हैं (कंटेनर चलने के बाद)