Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 — Massiv mit Jenkins Reading-2-RCE ausführen | Kitploit
Tools/GitHubGitHub/ap0dexme0/cve-2024-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

Massiv mit Jenkins Reading-2-RCE ausführen

Repository anzeigen
213vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23897: Schwachstelle für beliebiges Dateilesen in Jenkins, die zu RCE führt

Einleitung

Dieses Repository enthält ein Python-Skript, das eine kritische Schwachstelle (CVE-2024-23897) in Jenkins ausnutzt, die zu beliebigem Dateilesen und Remotecodeausführung (RCE) führt. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf dem Ziel-Jenkins-Server auszuführen und möglicherweise das gesamte System zu gefährden.

Voraussetzungen

Bevor Sie diesen Exploit verwenden können, müssen Sie sicherstellen, dass die folgenden Voraussetzungen installiert sind:

  • Python 3 oder höher
  • Die Bibliothek requests
  • Die Bibliothek argparse
  • Die Bibliothek colorama
  • Die Bibliothek concurrent.futures

Sie können diese Abhängigkeiten mit den folgenden Befehlen installieren:

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
Tool herunterladen

Verwendung

Um diesen Exploit zu verwenden, klonen Sie einfach dieses Repository und führen Sie das Skript CVE-2024-23897.py aus. Sie können die folgenden Optionen angeben:

Screenshot_1

  • -u, --url: Die Ziel-Jenkins-URL.
  • -f, --filename: Die Datei, die eine Liste von Ziel-URLs oder IPs enthält.
  • -t, --threads: Die Anzahl der Threads für die gleichzeitige Ausführung.
  • -o, --output: Die Ausgabedatei zum Speichern erfolgreicher Antworten.
  • -c, --command: Der auszuführende Befehl auf dem Zielsystem.

Um zum Beispiel ein einzelnes Ziel mit der URL http://example.com auszunutzen, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

Um mehrere Ziele aus einer Datei namens targets.txt auszunutzen, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

Screenshot_2

Sie können auch die Anzahl der Threads für die gleichzeitige Ausführung mit der Option -t angeben. Um zum Beispiel 10 Threads zu verwenden, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
python CVE-2024-23897.py -t 10

Wenn Sie die erfolgreichen Antworten in einer Datei speichern möchten, können Sie die Ausgabedatei mit der Option -o angeben.

Referenzen: @h4x0r-dz