
Jenkins CLI 임의 파일 읽기 (CVE-2024-23897)
개념: Jenkins ≤ 2.441 (LTS ≤ 2.426.2)는 CLI 인수 내의 @/path를 확장합니다.
인증되지 않은 사용자는 Jenkins가 로컬 파일을 읽고 해당 파일의 첫 줄을 CLI 도움말 출력을 통해 노출하도록 만들 수 있습니다.
2.442 / 2.426.3에서 수정되었습니다.
# 1) Build
docker build -t day3-jenkins-23897 .
# 2) Run
docker rm -f day3 2>/dev/null || true
docker run -d --name day3 -p 8080:8080 day3-jenkins-23897
# 3) Wait ~30–60s (first boot). Check:
curl -I http://127.0.0.1:8080/login | head -n 1
! 막히면 (컨테이너가 실행된 후) ./exploit.sh를 사용할 수 있습니다.