Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SECURITY-3314-3315 — CLIを無効にしてSECURITY-3314/CVE-2024-23897およびSECURITY-3315/CVE-2024-23898を緩和するための回避策 | Kitploit
ツール/GitHubGitHub/jenkinsci-cert/security-3314-3315
脆弱性分析構成監査ウェブセキュリティクラウドセキュリティDevSecOps設定ミスArchived
GitHubjenkinsci-cert/security-3314-3315

SECURITY-3314-3315

CLIを無効にしてSECURITY-3314/CVE-2024-23897およびSECURITY-3315/CVE-2024-23898を緩和するための回避策

リポジトリを見る
7282年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

= SECURITY-3314/SECURITY-3315 緩和策

このリポジトリは、影響を受けるインスタンスにおけるSECURITY-3314およびSECURITY-3315の悪用を防ぐための緩和策を文書化しています。

== 概要

CLIへのアクセスを無効にする必要があります。 以下の両方の手順を実行する必要があります。

  • CLI HTTPエンドポイントを削除
  • SSHポートを無効にする (https://plugins.jenkins.io/sshd/[SSH Server Plugin])

[NOTE]

リモートベースのCLIは、https://www.jenkins.io/blog/2019/02/17/remoting-cli-removed/[5年前]にJenkinsから削除されました。 関連する手順はこのドキュメントには含まれていません。 リモートベースのCLIを使用しているJenkinsインスタンスの管理者は、早急に新しいリリースにアップグレードすることを強くお勧めします。

[IMPORTANT]

以下の手順は、CLIを使用していない場合でも、短期的な回避策としてのみ意図されています。 Jenkinsの拡張性により、影響を受けるHTTPエンドポイントに到達する他の方法が存在する可能性があります。

== 手順

=== CLIエンドポイントを無効にする

Jenkinsが現在実行中の場合は、提供されているスクリプト disable-cli.groovy を https://www.jenkins.io/doc/book/managing/script-console/[Script Console] で実行してください。 これにより、Jenkinsが再起動されるまでCLI HTTPエンドポイントが削除されます。 Jenkinsが(再)起動されるたびにスクリプトが実行されるように、disable-cli.groovy の内容を含む https://www.jenkins.io/doc/book/managing/groovy-hook-scripts/[Groovy Hook Script] のPost-Initializationを作成してください。

==== 確認

スクリプトが機能したことを確認するには、Manage Jenkins » Jenkins CLI に移動します。 緩和策が適用されていない場合、利用可能なCLIコマンドの概要を含む一般的なCLIドキュメントが表示されます。 緩和策が適用された場合、HTTP 404 Not Foundエラーが表示されます。

=== SSHポートを無効にする

https://plugins.jenkins.io/sshd/[SSH Server Plugin] は、SSHを介したJenkins CLIへのアクセスを提供します。 これは、その機能がかつてJenkinsコアの一部であったプラグインであり、明示的にインストールしたことがなくてもインストールされている可能性があります。

Manage Jenkins » Security に移動し、SSH Server セクションの SSHD Port 設定が Disable に設定されていることを確認してください。

注:プラグインの依存関係を満たすためにプラグイン管理機能がプラグインを再インストールまたは再有効化する可能性があるため、プラグインを無効にするかアンインストールする場合でも、この設定を行うことをお勧めします。

または、以下のスニペットを disable-cli.groovy スクリプトの末尾に追加することもできます。

root@kitploit:~
// Disable CLI access over SSH Server Plugin
if (j.getPlugin('sshd')) {
  hudson.ExtensionList.lookupSingleton(org.jenkinsci.main.modules.sshd.SSHD.class).setPort(-1)
}

==== 確認

サポートされているUIオプションでSSHポートを無効にする場合、明示的な設定は不要ですが、以前に構成したSSH CLIポートに接続を試みることができます。 期待される結果は、接続の確立に失敗することです。 認証されていないSSH CLIの使用は不可能であるため、すべてのエラーが正常に無効化されたことを示すわけではないことに注意してください。 以下は、期待される(安全な)結果の例です(ポート 2222 が以前に構成されていた場合)。

root@kitploit:~
$ ssh -p 2222 jenkins.example.org
ssh: connect to host jenkins.example.org port 2222: Connection refused
root@kitploit:~
$ ssh -p 2222 jenkins.example.org
kex_exchange_identification: read: Connection reset by peer
Connection reset by … port 2222
ツールをダウンロード