Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23897 — ماسح ضوئي لـ CVE-2024-23897 - Jenkins | Kitploit
أدوات/GitHubGitHub/yoryio/cve-2024-23897
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتمختبرات وتدريب عملي
GitHubyoryio/cve-2024-23897

CVE-2024-23897

ماسح ضوئي لـ CVE-2024-23897 - Jenkins

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23897

CVE-2024-23897 - ثغرة قراءة ملفات اعتباطية عبر CLI قد تؤدي إلى تنفيذ أوامر عن بُعد (RCE)

صورة

المنتجات والإصدارات المتأثرة:

المنتجالإصدارات المتأثرة
Jenkis Server<= 2.441
<= LTS 2.426.3
  • CVSS: حرجة
  • يُستغل بنشاط: نعم
  • التصحيح: نعم
  • التخفيف: نعم

المساعدة

root@kitploit:~
usage: CVE-2024-23897.py [-h] -c COUNTRY

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country to scan with Shodan

مثال: python CVE-2024-23897.py -c US

المختبر

يمكنك استخدام حاوية Jenkins Docker بإصدار معيّن يحتوي على الثغرة:

root@kitploit:~
docker pull jenkins/jenkins:2.414.3-jdk17

خوادم Jenkins العالمية مع Shodan:

  • استعلام Shodan:
root@kitploit:~
http.favicon.hash:81586312

لقطة شاشة من 2024-01-26 23-07-40

المراجع

  • نشرة أمان Jenkins 2024-01-24
  • التوسع المفرط: اكتشاف ثغرات أمنية حرجة في Jenkins
  • تحليل CVE-2024-23897: ظهور كود PoC مباشرة بعد تنبيه Jenkins
  • استغلال نشط يُزعَم
  • ثغرة RCE حرجة في Jenkins استُغلت في البرية. ثبّت التصحيح الآن! (CVE-2024-23897)
تنزيل الأداة