Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — سكربت استغلال لـ CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcc3305/cve-2024-23897

CVE-2024-23897

سكربت استغلال لـ CVE-2024-23897

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23897

بسبب سوء تكوين خيار افتراضي في محلل أوامر CLI، يمكن للمهاجم قراءة ملفات عشوائية

ملخص الثغرة

لا تقوم Jenkins 2.441 والإصدارات الأقدم، إصدار LTS 2.426.2 والإصدارات الأقدم بتعطيل ميزة في محلل أوامر CLI الخاصة بها تستبدل الحرف '@' متبوعًا بمسار ملف في وسيطة بمحتويات الملف، مما يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات عشوائية في نظام ملفات وحدة تحكم Jenkins.

الإصدارات المتأثرة

  • Jenkins < 2.442
  • Jenkins LTS Edition < 2.426.3

الحالات الشاذة

ينص التنبيه الأمني على ما يلي:

  • يمكن للمهاجمين الذين لديهم صلاحية Overall/Read قراءة الملف بأكمله
  • يمكن للمهاجمين الذين ليس لديهم صلاحية Overall/Read قراءة الأسطر القليلة الأولى من الملف، اعتمادًا على أوامر CLI المتاحة

لم أتمكن من إعادة إنتاج أي من هاتين الحالتين، لذا قد يكون تحليل المخرجات خاطئًا في بعض الحالات. استخدم --raw إذا كنت تعتقد أن هذا هو الحال.

المراجع

  • التنبيه الأمني لـ Jenkins
  • إثبات المفهوم على Github - h4x0r-dz، 26 يناير 2024
  • تفاصيل CVE - درجة CVSS 9.8
تنزيل الأداة