【春秋云境】CVE-2024-23897-Jenkins 2.441之前版本存在任意文件读取漏洞

一、靶场介绍

Jenkins 2.441及更早版本,以及LTS 2.426.2及更早版本没有禁用其CLI命令解析器的一个功能,该功能会将参数中'@'字符后跟的文件路径替换为该文件的内容,允许未经身份验证的攻击者读取Jenkins控制器文件系统上的任意文件。

二、POC下载

.直接下载编译好的二进制文件
Linux:

https://github.com/wjlin0/CVE-2024-23897/releases/download/v1.0.1/CVE-2024-23897_1.0.1_linux_amd64.zip
Window:

https://github.com/wjlin0/CVE-2024-23897/releases/download/v1.0.1/CVE-2024-23897_1.0.1_windows_amd64.zip
其他系统Release:

https://github.com/wjlin0/CVE-2024-23897/releases/tag/v1.0.1

获取flag

CVE-2024-23897.exe -u http://39.106.48.123:41922/ -a /flag

相关推荐
TH_116 小时前
35、AI自动化技术与职业变革探讨
运维·人工智能·自动化
yuhaiqun198917 小时前
学服务器训练AI模型:5步路径助力高效入门
运维·服务器·人工智能·笔记·机器学习·ai
huaweichenai17 小时前
docker部署kkFileView实现文件预览功能
运维·docker·容器
以太浮标17 小时前
华为eNSP模拟器综合实验之-BFD联动配置解析
运维·网络·华为·信息与通信
工程师老罗18 小时前
龙芯2k0300 PMON取消Linux自启动
linux·运维·服务器
千百元18 小时前
centos如何删除恶心定时任务
linux·运维·centos
skywalk816318 小时前
网站证书自动续订失败的问题解决,原来是续订指令certbot renew出错,导致crontab定时任务续订失败
运维·服务器·证书·certbot
额呃呃18 小时前
游戏服务器和一般高性能服务器的区别
运维·服务器·游戏
2501_9061505619 小时前
开源问卷平台DWSurvey开发配置记录
运维·开源·jenkins
gaize121319 小时前
服务器分类及区别划分!多样化服务器用途体系架构及层次分类
运维·服务器·架构