当前位置: 首页 > news >正文

Jenkins高危漏洞CVE-2024-23897:从任意文件读取到RCE攻击详解

Jenkins RCE via CVE-2024-23897

CVSS V3 详情

向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

基础分数: 9.8 严重

受影响版本:

  • Jenkins 2.441 及更早版本
  • Jenkins LTS 2.426.2 及更早版本

漏洞存在的原因

Jenkins 使用 args4j 库来解析 Jenkins 控制器上的命令行参数和选项。

命令解析器有一个名为 expandAtFiles 的功能,该功能会将参数中以 @ 字符开头、后跟文件路径的部分替换为文件的内容。

此功能在 Jenkins 2.441 及更早版本中默认启用,并且 LTS 2.426.2 及更早版本也未禁用它。

此漏洞允许攻击者使用默认字符编码读取 Jenkins 控制器文件系统上的任意文件

  • 拥有 Overall/Read 权限的攻击者可以读取整个文件。
  • 没有 Overall/Read 权限的攻击者可以读取文件的前几行,可读取的行数取决于可用的 CLI 命令。

不幸的是,此功能默认是启用的。

:magnifying_glass_tilted_left:POC 扫描器
CSD0tFqvECLokhw9aBeRqqy7pDVE9jtHSghPeFdiPyH1rQE3BN8JChfA6+fPb89A2pneInP4A3ctSrWhemOCXeflV7TdJFpxSmuM30XI0E8=
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.zskr.cn/news/159843.html

相关文章:

  • GEO优化发力,GEO优化破局,GEO优化稳居各行业推广首选宝座 - 源码云科技
  • 2025最新!10个AI论文平台测评:继续教育写作难题全解决
  • ESP32声纹识别控制家电:手把手搭建你的“语音密码”智能家
  • 【路径规划】基于A_算法、Dijkstra算法、RRT算法实现机器人路径规划附matlab代码
  • Java毕设选题推荐:基于Java的书店管理系统的设计与实现基于java私人书店管理系统设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 【课程设计/毕业设计】基于Java+SpringBoot的无人机销售平台的设计与实现基于JAVA的无人机销售平台的设计与实现【附源码、数据库、万字文档】
  • URAL 2118 Cipher Message 4
  • 八股篇(1):LocalThread、CAS和AQS
  • 12月26日日记
  • 重复率高于30%如何解决?掌握这五个技巧轻松通过
  • 检测重复率超30%怎么破?五大实用技巧立竿见影
  • SCTimer/PWM定时器(续三)
  • 怎么理解削峰填谷?
  • 从0到1做智能知识库:AI应用架构师的项目规划模板(可直接用)
  • DM 内存结构
  • 一文讲清:AI大模型基本功——手写MOE混合专家模型
  • Spring的异常处理机制详解
  • LLM 实战:Teacher-Student 知识蒸馏
  • 2025年技术人才外派公司全攻略:核心误区、能力对比与落地避坑指南
  • Java 异常捕获基础知识:Exception、Error 和 Throwable
  • 锐捷设备批量下发配置telnetlib模块
  • 【谁懂啊!科研狗的降重血泪史谁能破?】
  • 华为批量下发配置命令使用telnetlib模块
  • shift-register应用案例
  • 乐享云 v1.1.0| 不限速磁力下载,边下边播,内置字幕匹配
  • 重庆理工大学(CQUT)物理实验一RLC串联谐振
  • 东方博宜OJ 2557:幂次求和 ← 数位DP
  • 论文 “去红去机” 兵器谱:这9款工具,重复率 + AIGC 疑似度双降
  • Java毕设项目:基于微服务教材征订系统(源码+文档,讲解、调试运行,定制等)
  • 线下挑儿童羽绒服不踩坑!2025年口碑品牌实测指南(宝妈必收) - 品牌测评鉴赏家