针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。
Jenkins 是一个开源自动化服务器。它帮助自动化软件开发中与构建、测试和部署相关的部分,促进持续集成和持续交付。
CVE-2024-23897(任意文件读取漏洞) Jenkins 2.441 及更早版本、LTS 2.426.2 及更早版本未禁用其 CLI 命令解析器的一项功能,该功能会将参数中'@'字符后跟文件路径的内容替换为文件内容,从而使未经身份验证的攻击者能够读取 Jenkins 控制器文件系统上的任意文件。
受影响版本: Jenkins 2.441 及更早版本、LTS 2.426.2 及更早版本
此漏洞利用程序会扫描所提供的目标是否容易受到 CVE-2024-23897 的攻击,并从远程易受攻击的服务器读取所提供的文件。
用法: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd
要使此漏洞利用程序生效,必须满足以下条件之一:
注意: 如果漏洞利用程序花费太长时间完成/仅读取文件的前几个字节,请终止该漏洞利用程序并重新运行。此外,此漏洞利用程序仅在易受攻击的 Jenkins 实例配置了默认设置时才有效。
您也可以使用 jenkins-cli.jar 手动执行此漏洞利用。要了解更多信息,请参阅下面的链接 https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897
https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html
免责声明:此漏洞利用程序仅可用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用程序。