
인증되지 않은 Jenkins CLI 익스플로잇 스캐너로, CVE-2024-23897에 취약한 버전을 탐지하고 @-expansion 명령 파서 결함을 통해 컨트롤러에서 임의의 파일을 읽습니다.
Jenkins는 오픈 소스 자동화 서버입니다. 빌드, 테스트, 배포와 관련된 소프트웨어 개발 부분을 자동화하고, 지속적 통합과 지속적 전달을 지원합니다.
CVE-2024-23897(임의 파일 읽기 취약점) Jenkins 2.441 및 이전 버전, LTS 2.426.2 및 이전 버전에서는 인수의 '@' 문자 뒤에 오는 파일 경로를 해당 파일의 내용으로 대체하는 CLI 명령 파서의 기능을 비활성화하지 않습니다. 이를 통해 인증되지 않은 공격자가 Jenkins 컨트롤러 파일 시스템에서 임의의 파일을 읽을 수 있습니다.
영향을 받는 버전: Jenkins 2.441 및 이전 버전, LTS 2.426.2 및 이전 버전
이 익스플로잇은 제공된 대상이 CVE-2024-23897에 취약한지 스캔하고 원격 취약 서버에서 지정된 파일을 읽습니다.
사용법: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd
이 익스플로잇이 작동하려면 다음 조건 중 하나 이상이 충족되어야 합니다:
참고: 익스플로잇 실행이 너무 오래 걸리거나 파일의 처음 몇 바이트만 읽는 경우 익스플로잇을 종료하고 다시 실행하세요. 또한 이 익스플로잇은 취약한 Jenkins 인스턴스가 기본 설정으로 구성된 경우에만 작동합니다.
jenkins-cli.jar를 사용하여 익스플로잇을 수동으로 수행할 수도 있습니다. 자세한 내용은 아래 링크를 참조하세요. https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html
면책 조항: 이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 이 익스플로잇의 불법/무단 사용은 금지됩니다.