
Выполнение массового Jenkins Reading-2-RCE
Этот репозиторий содержит Python-скрипт, эксплуатирующий критическую уязвимость (CVE-2024-23897) в Jenkins, которая приводит к произвольному чтению файлов и удаленному выполнению кода (RCE). Данная уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на целевом сервере Jenkins, потенциально ставя под угрозу всю систему.
Перед использованием этого эксплойта убедитесь, что у вас установлены следующие предварительные требования:
requestsargparsecoloramaconcurrent.futuresВы можете установить эти зависимости с помощью следующих команд:
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
Чтобы использовать этот эксплойт, клонируйте этот репозиторий и запустите скрипт CVE-2024-23897.py. Вы можете указать следующие параметры:

-u, --url: URL целевого Jenkins.-f, --filename: Файл, содержащий список целевых URL или IP-адресов.-t, --threads: Количество потоков для параллельного выполнения.-o, --output: Выходной файл для сохранения успешных ответов.-c, --command: Команда для выполнения на целевой системе.Например, для эксплуатации одной цели с URL http://example.com выполните следующую команду:
python CVE-2024-23897.py -u http://example.com
Для эксплуатации нескольких целей из файла с именем targets.txt выполните следующую команду:
python CVE-2024-23897.py -f targets.txt

Вы также можете указать количество потоков для параллельного выполнения с помощью параметра -t. Например, чтобы использовать 10 потоков, выполните следующую команду:
python CVE-2024-23897.py -t 10
Если вы хотите сохранить успешные ответы в файл, укажите выходной файл с помощью параметра -o.
Ссылки: @h4x0r-dz