Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — Poc لاستغلال الثغرة الأمنية CVE-2024-23897 في إصدارات Jenkins 2.441 والإصدارات السابقة، والتي من خلالها يمكننا قراءة الملفات الداخلية للنظام دون مصادقة. | Kitploit
أدوات/GitHubGitHub/maalfer/cve-2024-23897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقمختبرات وتدريب عملي
GitHubmaalfer/cve-2024-23897

CVE-2024-23897

Poc لاستغلال الثغرة الأمنية CVE-2024-23897 في إصدارات Jenkins 2.441 والإصدارات السابقة، والتي من خلالها يمكننا قراءة الملفات الداخلية للنظام دون مصادقة.

عرض المستودع
1341منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لاستغلال الثغرة الأمنية CVE-2024-23897 في إصدارات Jenkins 2.441 أو ما قبلها، والتي من خلالها يمكننا قراءة الملفات الداخلية للنظام.

أولاً، نتحقق من إصدار Jenkins للتأكد من أنه معرّض للثغرة:

image

بعد ذلك، يمكننا استخدام الـ exploit:

root@kitploit:~
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

image

لممارسة استغلال الثغرة، استخدمنا مختبر 'SecretJenkins' من منصة https://dockerlabs.es:

image

تنزيل الأداة