Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — PoC وماسح ضوئي لـ CVE-2024-23897 يستهدف Jenkins <= 2.441 & LTS 2.426.2. يدعم أهدافًا فردية، نطاقات CIDR، قراءة الملفات، وتنفيذ أوامر CLI. | Kitploit
أدوات/GitHubGitHub/xaitax/cve-2024-23897
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC وماسح ضوئي لـ CVE-2024-23897 يستهدف Jenkins <= 2.441 & LTS 2.426.2. يدعم أهدافًا فردية، نطاقات CIDR، قراءة الملفات، وتنفيذ أوامر CLI.

عرض المستودع
8027منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 أداة إثبات المفهوم والمسح

📜 الوصف

أداة استغلال ومسح صممت خصيصًا لإصدارات Jenkins <= 2.441 & <= LTS 2.426.2. تستخدم CVE-2024-23897 لتقييم واستغلال الثغرات في حالات Jenkins.

image

🚀 الاستخدام

تأكد من أن لديك الأذونات اللازمة لمسح واستغلال الأنظمة المستهدفة. استخدم هذه الأداة بشكل مسؤول وأخلاقي.

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

أو

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

المعاملات:

  • -t أو --target: تحديد الـ IP المستهدف. يدعم عنوان IP واحد، نطاق IP، قائمة مفصولة بفواصل، أو كتلة CIDR.
  • -i أو --input-file: مسار ملف الإدخال الذي يحتوي على المضيفين بتنسيق http://1.2.3.4:8080/ (واحد لكل سطر).
  • -o أو --output-file: تصدير النتائج إلى ملف (اختياري).
  • -p أو --port: تحديد رقم المنفذ. الافتراضي هو 8080 (اختياري).
  • -f أو --file: تحديد الملف المراد قراءته على النظام المستهدف.
  • -o أو --output: مسار ملف الإخراج لحفظ النتائج (اختياري).
  • -c أو --command: أمر jenkins-cli.jar [help|who-am-i|connect-node]. الافتراضي هو 'help' (اختياري).
  • -l أو --language: رمز اللغة الذي تريد استخدامه. الافتراضي هو en_US (اختياري).

📆 سجل التغييرات

[29 فبراير 2024] - الأخطاء وطلبات الميزات (بفضل @cbartholomew)

  • سيتم تعديل طول الحزمة الآن لضمان رفع جميع أسماء الملفات بأطوال الحزم الصحيحة. أي أنه يعمل مع أكثر من مجرد /etc/passwd أو أطوال ملفات مكونة من 11 حرفًا.
  • تمت إضافة -c COMMAND الذي يسمح باختبار أوامر jenkins-cli.jar الأخرى: who-am-i,connect-node. يبقى الافتراضي "help".
  • تمت إضافة -l LANGUAGE الذي يسمح باستخدام رمز اللغة المكون من 5 بايتات، مثل en_US، cn_ZH، إلخ. الافتراضي هو en_US.

[27 يناير 2024] - طلب ميزة

  • تمت إضافة المسح/الاستغلال عبر ملف إدخال مع المضيفين (-i INPUT_FILE).
  • تمت إضافة التصدير إلى ملف (-o OUTPUT_FILE).

[26 يناير 2024] - الإصدار الأولي

  • الإصدار الأولي.

المساهمة

المساهمات مرحب بها. لا تتردد في عمل fork وتعديل وإنشاء طلبات سحب أو الإبلاغ عن المشكلات.

📌 المؤلف

Alexander Hagenah

  • الرابط
  • تويتر

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والمهنية فقط. المسح والاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي. تأكد دائمًا من حصولك على إذن صريح لاختبار واستغلال أي أنظمة تستهدفها.

تنزيل الأداة