
Scanner per l'exploit non autenticato della Jenkins CLI per CVE-2024-23897, che rileva le versioni vulnerabili e legge file arbitrari dal controller attraverso la falla del parser di comandi con espansione @.
Jenkins è un server di automazione open source. Aiuta ad automatizzare le parti dello sviluppo software relative alla compilazione, ai test e alla distribuzione, facilitando l'integrazione continua e la consegna continua.
CVE-2024-23897(Vulnerabilità di lettura arbitraria dei file) Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e versioni precedenti, non disabilita una funzionalità del parser dei comandi CLI che sostituisce un carattere '@' seguito da un percorso di file in un argomento con il contenuto del file, consentendo ad attaccanti non autenticati di leggere file arbitrari sul file system del controller Jenkins.
Versioni interessate: Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e versioni precedenti
Questo exploit verifica se il target fornito è vulnerabile a CVE-2024-23897 e legge il file indicato dal server remoto vulnerabile.
Utilizzo: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd
Affinché questo exploit funzioni, deve essere soddisfatta almeno una delle seguenti condizioni:
Nota: Se l'exploit impiega troppo tempo per completarsi o legge solo i primi byte del file, termina l'exploit ed eseguilo di nuovo. Inoltre, questo exploit funziona solo se l'istanza Jenkins vulnerabile è configurata con le impostazioni predefinite
Puoi anche eseguire manualmente l'exploit con jenkins-cli.jar. Per saperne di più, fai riferimento al link qui sotto https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
Riferimenti: https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e di test autorizzati. L'uso illegale/non autorizzato di questo exploit è vietato.