
대규모 Jenkins Reading-2-RCE 수행
이 저장소는 Jenkins의 심각한 취약점(CVE-2024-23897)을 악용하여 임의 파일 읽기 및 원격 코드 실행(RCE)을 유도하는 Python 스크립트를 포함하고 있습니다. 이 취약점은 인증되지 않은 공격자가 대상 Jenkins 서버에서 임의의 명령을 실행할 수 있게 하여 시스템 전체를 손상시킬 가능성이 있습니다.
이 익스플로잇을 사용하기 전에 다음 전제 조건이 설치되어 있는지 확인해야 합니다:
requests 라이브러리argparse 라이브러리colorama 라이브러리concurrent.futures 라이브러리다음 명령을 사용하여 이러한 종속성을 설치할 수 있습니다:
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
이 익스플로잇을 사용하려면 이 저장소를 클론하고 CVE-2024-23897.py 스크립트를 실행하면 됩니다. 다음 옵션을 지정할 수 있습니다:

-u, --url: 대상 Jenkins URL.-f, --filename: 대상 URL 또는 IP 목록이 포함된 파일.-t, --threads: 동시 실행에 사용할 스레드 수.-o, --output: 성공적인 응답을 저장할 출력 파일.-c, --command: 대상 시스템에서 실행할 명령.예를 들어, URL이 http://example.com인 단일 대상을 공격하려면 다음 명령을 실행합니다:
python CVE-2024-23897.py -u http://example.com
targets.txt라는 파일에서 여러 대상을 공격하려면 다음 명령을 실행합니다:
python CVE-2024-23897.py -f targets.txt

-t 옵션을 사용하여 동시 실행에 사용할 스레드 수를 지정할 수도 있습니다. 예를 들어, 10개의 스레드를 사용하려면 다음 명령을 실행합니다:
python CVE-2024-23897.py -t 10
성공적인 응답을 파일에 저장하려면 -o 옵션을 사용하여 출력 파일을 지정할 수 있습니다.
참고: @h4x0r-dz