
Exploit em Python para Jenkins CVE-2024-23897: leitura arbitrária de arquivos via análise de args4j na CLI, permitindo RCE. Escaneia hosts e extrai arquivos sensíveis de controladores Jenkins.
Jenkins CVE-2024-23897: Vulnerabilidade de Leitura Arbitrária de Arquivos Levando a RCE
O Jenkins usa a biblioteca args4j para analisar argumentos e opções de comando no controlador Jenkins ao processar comandos CLI. Este analisador de comandos possui um recurso que substitui um caractere @ seguido pelo caminho de um arquivo em um argumento pelo conteúdo do arquivo (expandAtFiles). Este recurso está ativado por padrão e Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores não o desativam.
Isso permite que atacantes leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins usando a codificação de caracteres padrão do processo do controlador Jenkins.
Atacantes com permissão Geral/Leitura podem ler arquivos inteiros.
Atacantes sem permissão Geral/Leitura podem ler as primeiras linhas dos arquivos. O número de linhas que podem ser lidas depende dos comandos CLI disponíveis. Até a publicação deste aviso, a equipe de segurança do Jenkins encontrou maneiras de ler as primeiras três linhas de arquivos em versões recentes do Jenkins sem ter nenhum plugin instalado, e não identificou nenhum plugin que aumente essa contagem de linhas.
Mais Informações : https://www.jenkins.io/security/advisory/2024-01-24/
executar : python CVE-2024-23897.py -l host.txt -f /etc/passwd
