
PoC для эксплуатации уязвимости CVE-2024-23897 в версиях Jenkins 2.441 и более ранних, с помощью которой можно читать внутренние файлы системы без аутентификации
PoC для эксплуатации уязвимости CVE-2024-23897 в Jenkins версии 2.441 и более ранних, с помощью которой можно читать внутренние файлы системы.
Сначала проверим версию Jenkins, чтобы убедиться, что она уязвима:

Затем можно использовать эксплойт:
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

Для практики эксплуатации уязвимости мы использовали лабораторию 'SecretJenkins' с платформы https://dockerlabs.es:
