
Scanner de exploração da CLI do Jenkins sem autenticação para CVE-2024-23897 que detecta versões vulneráveis e lê arquivos arbitrários do controlador por meio da falha no analisador de comandos com @-expansion.
Jenkins é um servidor de automação de código aberto. Ele ajuda a automatizar as partes do desenvolvimento de software relacionadas à compilação, teste e implantação, facilitando a integração contínua e a entrega contínua.
CVE-2024-23897 (Vulnerabilidade de Leitura Arbitrária de Arquivos) Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores não desativam um recurso de seu analisador de comandos CLI que substitui um caractere '@' seguido por um caminho de arquivo em um argumento pelo conteúdo do arquivo, permitindo que atacantes não autenticados leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins.
Versões afetadas: Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores
Este exploit verifica se o alvo fornecido é vulnerável ao CVE-2024-23897 e lê o arquivo informado, a partir do servidor remoto vulnerável.
Uso: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd
Para que este exploit funcione, pelo menos uma das seguintes condições deve ser atendida:
Nota: Se o exploit demorar demais para concluir/ler apenas os primeiros bytes do arquivo, encerre o exploit e execute-o novamente. Além disso, este exploit só funciona se a instância vulnerável do Jenkins estiver configurada com as configurações padrão.
Você também pode executar o exploit manualmente com jenkins-cli.jar. Para saber mais, consulte o link abaixo https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
Referências: https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html
Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido.