
Poc per sfruttare la vulnerabilità CVE-2024-23897 nelle versioni 2.441 e precedenti di Jenkins, tramite la quale potremo leggere file interni del sistema senza essere autenticati
PoC per sfruttare la vulnerabilità CVE-2024-23897 nelle versioni 2.441 o precedenti di Jenkins, tramite la quale potremo leggere file interni del sistema.
In primo luogo, controlliamo la versione di Jenkins per assicurarci che sia vulnerabile:

Successivamente, potremo utilizzare l'exploit:
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

Per esercitarci con lo sfruttamento della vulnerabilità, abbiamo utilizzato il laboratorio 'SecretJenkins' della piattaforma https://dockerlabs.es:
