
CVE-2024-23897 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो कमजोर args4j कमांड-लाइन पार्सर के माध्यम से जेनकिंस इंस्टेंसेज़ पर रिमोट कोड एक्जीक्यूशन सक्षम करता है। Go में लिखा गया।
यह कोड CVE-2024-23897 के तहत एक प्रूफ ऑफ कॉन्सेप्ट लिखने का मेरा प्रयास है। यह आपको कमजोर args4j मॉड्यूल के माध्यम से हमला किए गए मशीन पर RCE करने की अनुमति देता है। उपयोग कैसे करें: go run poc.go http://127.0.0.1:8888/ [/etc/passwd