
Jenkins バージョン 2.441 以前における CVE-2024-23897 脆弱性を悪用するための PoC。これにより、認証なしでシステム内部のファイルを読み取ることができます。
PoC で脆弱性 CVE-2024-23897 を Jenkins バージョン 2.441 以前に対して悪用し、システム内部のファイルを読み取ることができます。
まず、Jenkins のバージョンを確認して、脆弱性があることを確認します。

次に、エクスプロイトを使用します。
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

脆弱性の悪用を練習するために、プラットフォーム https://dockerlabs.es のラボ 'SecretJenkins' を使用しました。
