Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability — ماسح استغلال Jenkins CLI غير مصادق لثغرة CVE-2024-23897 يكتشف الإصدارات المعرضة للخطر ويقرأ ملفات تعسفية من وحدة التحكم عبر خلل محلل الأوامر الخاص بتوسيع @. | Kitploit
أدوات/GitHubGitHub/graysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراق
GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

ماسح استغلال Jenkins CLI غير مصادق لثغرة CVE-2024-23897 يكتشف الإصدارات المعرضة للخطر ويقرأ ملفات تعسفية من وحدة التحكم عبر خلل محلل الأوامر الخاص بتوسيع @.

عرض المستودع
316منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Jenkins هو خادم أتمتة مفتوح المصدر. يساعد على أتمتة أجزاء تطوير البرمجيات المتعلقة بالبناء والاختبار والنشر، مما يسهل التكامل المستمر والتسليم المستمر.

CVE-2024-23897(ثغرة قراءة الملفات التعسفية) لا يعطل Jenkins 2.441 والإصدارات الأقدم، وLTS 2.426.2 والإصدارات الأقدم ميزة في محلل أوامر CLI الخاص به تستبدل الحرف '@' متبوعًا بمسار ملف في وسيط بمحتويات الملف، مما يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات تعسفية على نظام ملفات وحدة تحكم Jenkins.

الإصدارات المتأثرة: Jenkins 2.441 والإصدارات الأقدم، LTS 2.426.2 والإصدارات الأقدم

يقوم هذا الاستغلال بفحص ما إذا كان الهدف المقدم عرضة لثغرة CVE-2024-23897 ويقرأ الملف المزود من الخادم الضعيف البعيد.

الاستخدام: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd

لكي يعمل هذا الاستغلال، يجب تلبية شرط واحد على الأقل من الشروط التالية:

  1. تم تمكين تفويض الوضع القديم (Legacy mode).
  2. تم تحديد خيار "السماح بوصول القراءة المجهول" في وضع التفويض "يمكن للمستخدمين المسجلين فعل أي شيء".
  3. تم تمكين ميزة التسجيل.

ملاحظة: إذا استغرق الاستغلال وقتًا طويلاً لإكمال العمل/قرأ أول بضعة بايتات فقط من الملف، قم بإنهاء الاستغلال وتشغيله مرة أخرى. كما أن هذا الاستغلال لا يعمل إلا إذا تم تكوين مثيل Jenkins الضعيف بالإعدادات الافتراضية.

يمكنك أيضًا تنفيذ الاستغلال يدويًا باستخدام jenkins-cli.jar. لمعرفة المزيد، راجع الرابط أدناه https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897

المراجع: https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897

https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html

إخلاء مسؤولية: يجب استخدام هذا الاستغلال فقط للأغراض التعليمية واختبارات الأمان المصرح بها. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور.

تنزيل الأداة