Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
day03-jenkins-23897 — Jenkins CLI – Lesen beliebiger Dateien (CVE-2024-23897) | Kitploit
Tools/GitHubGitHub/amalpvatayam67/day03-jenkins-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubamalpvatayam67/day03-jenkins-23897

day03-jenkins-23897

Jenkins CLI – Lesen beliebiger Dateien (CVE-2024-23897)

Repository anzeigen
2vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Tag 3 — Jenkins CLI: beliebige Dateien lesen (CVE-2024-23897)

Idee: Jenkins ≤ 2.441 (LTS ≤ 2.426.2) erweitert @/path in CLI-Argumenten. Nicht authentifizierte Benutzer können Jenkins dazu bringen, lokale Dateien zu lesen und deren erste Zeilen über die CLI-Hilfeausgabe anzuzeigen. Behoben in 2.442 / 2.426.3.

Erstellen → Ausführen

root@kitploit:~
# 1) Build
docker build -t day3-jenkins-23897 .

# 2) Run
docker rm -f day3 2>/dev/null || true
docker run -d --name day3 -p 8080:8080 day3-jenkins-23897

# 3) Wait ~30–60s (first boot). Check:
curl -I http://127.0.0.1:8080/login | head -n 1

! Falls du nicht weiterkommst, kannst du ./exploit.sh verwenden (nachdem der Container läuft)

Tool herunterladen