
大規模なJenkins Reading-2-RCEを実行する
このリポジトリには、Jenkins の重要な脆弱性 (CVE-2024-23897) を悪用する Python スクリプトが含まれており、任意のファイル読み取りとリモートコード実行 (RCE) に至ります。この脆弱性により、認証されていない攻撃者が対象の Jenkins サーバー上で任意のコマンドを実行し、システム全体を危険にさらす可能性があります。
このエクスプロイトを使用する前に、以下の前提条件がインストールされていることを確認する必要があります。
requests ライブラリargparse ライブラリcolorama ライブラリconcurrent.futures ライブラリこれらの依存関係は、以下のコマンドを使用してインストールできます。
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
このエクスプロイトを使用するには、このリポジトリをクローンし、CVE-2024-23897.py スクリプトを実行するだけです。以下のオプションを指定できます。

-u, --url: 対象の Jenkins URL。-f, --filename: 対象のURLまたはIPのリストを含むファイル。-t, --threads: 同時実行に使用するスレッド数。-o, --output: 成功したレスポンスを保存する出力ファイル。-c, --command: 対象システム上で実行するコマンド。例えば、URL http://example.com の単一ターゲットを悪用するには、以下のコマンドを実行します。
python CVE-2024-23897.py -u http://example.com
targets.txt というファイルから複数のターゲットを悪用するには、以下のコマンドを実行します。
python CVE-2024-23897.py -f targets.txt

また、-t オプションを使用して同時実行に使用するスレッド数を指定することもできます。例えば、10スレッドを使用するには、以下のコマンドを実行します。
python CVE-2024-23897.py -t 10
成功したレスポンスをファイルに保存したい場合は、-o オプションを使用して出力ファイルを指定できます。
参考文献: @h4x0r-dz