
취약한 args4j 명령줄 파서를 통해 Jenkins 인스턴스에서 원격 코드 실행을 가능하게 하는 CVE-2024-23897에 대한 개념 증명 익스플로잇. Go로 작성되었습니다.
이 코드는 cve 2024 23897에 대한 PoC(Proof of Concept)를 작성하려는 제 시도입니다. 취약한 args4j 모듈을 통해 공격 대상 머신에서 RCE를 수행할 수 있습니다. 사용 방법: go run poc.go http://127.0.0.1:8888/ [/etc/passwd