
Эксплойт PoC для CVE-2024-23897, позволяющий удаленно выполнять код на серверах Jenkins через уязвимый парсер командной строки args4j. Написан на Go.
этот код — моя попытка написать proof of concept для CVE-2024-23897. Он позволяет выполнить RCE на атакуемой машине через уязвимый модуль args4j использование: go run poc.go http://127.0.0.1:8888/ [/etc/passwd