
Jenkins 2.441 и более ранние версии, LTS 2.426.2 и более ранние версии не отключают функцию своего парсера команд CLI, которая заменяет символ '@', за которым следует путь к файлу в аргументе, содержимым файла, что позволяет неаутентифицированным злоумышленникам читать произвольные файлы в файловой системе контроллера Jenkins.
В Jenkins 2.441 и более ранних версиях, а также LTS 2.426.2 и более ранних, не отключена функция парсера команд CLI, которая заменяет символ '@', за которым следует путь к файлу в аргументе, содержимым этого файла, что позволяет неаутентифицированным злоумышленникам читать произвольные файлы в файловой системе контроллера Jenkins.
Выполните следующие шаги для запуска эксплойта:
Предоставьте права на выполнение скрипту:
chmod +x run_exploit.sh
Запустите скрипт:
./run_exploit.sh
Чтобы быть в курсе информации о CVE-2024-23897 и её смягчении, обратитесь к следующим ресурсам:
Лента CVE-2024-23897 на Feedly:
Статья SecurityOnline:
Обучающее видео по смягчению: