
PoC para explorar a vulnerabilidade CVE-2024-23897 nas versões 2.441 e anteriores do Jenkins, através da qual poderemos ler arquivos internos do sistema sem estar autenticados
PoC para explorar a vulnerabilidade CVE-2024-23897 em versões 2.441 ou anteriores do Jenkins, através da qual poderemos ler arquivos internos do sistema.
Em primeiro lugar, verificamos a versão do Jenkins para garantir que seja vulnerável:

Em seguida, poderemos utilizar o exploit:
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

Para praticar a exploração da vulnerabilidade, utilizamos o laboratório 'SecretJenkins' da plataforma https://dockerlabs.es:
