Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — نفذ باستخدام Jenkins Reading-2-RCE بشكل ضخم | Kitploit
أدوات/GitHubGitHub/ap0dexme0/cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

نفذ باستخدام Jenkins Reading-2-RCE بشكل ضخم

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23897: ثغرة قراءة ملف عشوائي في Jenkins تؤدي إلى تنفيذ أوامر عن بُعد

مقدمة

يحتوي هذا المستودع على سكربت بايثون يستغل ثغرة حرجة (CVE-2024-23897) في Jenkins، مما يؤدي إلى قراءة ملف عشوائي وتنفيذ أوامر عن بُعد (RCE). تسمح هذه الثغرة للمهاجم غير الموثّق بتنفيذ أوامر عشوائية على خادم Jenkins المستهدف، مما قد يعرض النظام بأكمله للخطر.

المتطلبات الأساسية

قبل استخدام هذا الاستغلال، يجب التأكد من تثبيت المتطلبات الأساسية التالية:

  • Python 3 أو أحدث
  • مكتبة requests
  • مكتبة argparse
  • مكتبة colorama
  • مكتبة concurrent.futures

يمكنك تثبيت هذه التبعيات باستخدام الأوامر التالية:

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures

الاستخدام

لاستخدام هذا الاستغلال، قم بنسخ هذا المستودع وتشغيل السكربت CVE-2024-23897.py. يمكنك تحديد الخيارات التالية:

Screenshot_1

  • -u, --url: عنوان URL المستهدف لـ Jenkins.
  • -f, --filename: الملف الذي يحتوي على قائمة عناوين URL أو عناوين IP المستهدفة.
  • -t, --threads: عدد الخيوط المستخدمة للتنفيذ المتزامن.
  • -o, --output: ملف الإخراج لحفظ الردود الناجحة.
  • -c, --command: الأمر المراد تنفيذه على النظام المستهدف.

على سبيل المثال، لاستغلال هدف واحد بعنوان URL http://example.com، قم بتشغيل الأمر التالي:

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

لاستغلال أهداف متعددة من ملف باسم targets.txt، قم بتشغيل الأمر التالي:

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

Screenshot_2

يمكنك أيضًا تحديد عدد الخيوط المستخدمة للتنفيذ المتزامن باستخدام الخيار -t. على سبيل المثال، لاستخدام 10 خيوط، قم بتشغيل الأمر التالي:

root@kitploit:~
python CVE-2024-23897.py -t 10

إذا كنت ترغب في حفظ الردود الناجحة في ملف، يمكنك تحديد ملف الإخراج باستخدام الخيار -o.

المراجع: @h4x0r-dz

تنزيل الأداة