ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Jenkins CLI 接口任意文件读取(CVE-2024-23897)复现

Jenkins CLI 接口任意文件读取(CVE-2024-23897)复现 目录Jenkins介绍漏洞利用后台getshellJenkins介绍Jenkins 是一个开源的、基于 Java 开发的持续集成与持续交付/部署CI/CD自动化服务器。它是目前全球使用最广泛、生态最成熟的 DevOps 核心工具之一。靶场搭建使用vulhub靶场进行复现sudo docker compose up -d //启动靶场访问8080漏洞利用/jnlpJars/jenkins-cli.jar先下载命令行客户端在url后面直接访问/jnlpJars/jenkins-cli.jar 即可下载下载完成之后利用jenkins-cli.jar读取文件java -jar jenkins-cli.jar -s http://localhost:8080/ -http connect-node /etc/passwd读取目标的/proc/self/environjava -jar jenkins-cli.jar -s http://localhost:8080/ -http help 1 /proc/self/environ找到了Jenkins的基础目录尝试读取secrets.key或者master.key等铭感文件JENKINS_HOME/var/jenkins_home这里只能读取一行是因为匿名情况下只能通过命令行的报错读取文件的第一行因为匿名用户可读也可以使用connect-node命令读取完整的文件内容后台getshell账密admin/vulhub登录后台选择在最后找到脚本控制台执行命令println whoami.execute().text关于反弹shell各位师傅参考我的这篇文章里面有反弹shell的具体过程就不在这里多写了应急响应靶机训练 - Linux-easy溯源(WP)-CSDN博客
返回列表