
CVE-2024-23897 Jenkins ローカルファイルインクルード脆弱性を検出するためのNucleiテンプレート。パッチ適用に向けて悪用可能なインスタンスを迅速に特定できます。
CVE-2024-23897 を悪用するための Nuclei テンプレート
このテンプレートは、システム内で CVE-2024-23897 のローカルファイル脆弱性が検出された場合に、すべてのユーザーへ重要な警告を発するためのものです。検出された場合は、直ちに対応し、遅延なくシステムにパッチを適用することが不可欠です。この脆弱性は、システムのセキュリティと完全性に重大なリスクをもたらし、機密ファイルやデータへの不正アクセスを許す可能性があります。
このテンプレートの主な目的は、Jenkins のバージョンが悪用可能かどうかを確認することです。
使用方法:
nuclei -t cve-2024-23897.yaml -u http://127.0.0.1:8080

インストール方法:
git clone https://github.com/kaanatmacaa/CVE-2024-23897.git
sudo mv /CVE-2024-23897/cve-2024-23897.yaml /root/nuclei-templates
注意: 新しいアイデアがあれば Issue を作成してください