前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >差一点错失的jenkins漏洞RCE

差一点错失的jenkins漏洞RCE

作者头像
OneTS安全团队
发布2025-02-07 15:36:42
发布2025-02-07 15:36:42
870
举报
文章被收录于专栏:OneTS安全团队OneTS安全团队

声明

本文属于OneTS安全团队成员sanyue的原创文章,转载请声明出处!

本文章仅用于学习交流使用,因利用此文信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,OneTS安全团队及文章作者不为此承担任何责任。

最近jenkins又出了洞,CVE-2024-23897任意文件读取

直接在我的src列表里直接搜索相关资产

根据漏洞纰漏情况,先是访问url:cli 下载jenkins-cli.jar

然后执行命令

成功读取/etc/passwd

cli能够执行的其他命令

但执行命令失败

本来到这里就结束了,但是经学长提醒,既然匿名用户没有执行权限,那想办法登录就可以了

经过测试发现可以未授权查看用户列表,获取到用户名

然后根据用户名,直接写个脚本尝试弱口令,最后成功爆破

src rce简简单单到手

不说了,直接去请学长吃饭了。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-04-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 OneTS安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档