Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 — Massiv mit Jenkins Reading-2-RCE ausführen | Kitploit
Tools/GitHubGitHub/ap0dexme0/cve-2024-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

Massiv mit Jenkins Reading-2-RCE ausführen

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23897: Schwachstelle für beliebiges Dateilesen in Jenkins, die zu RCE führt

Einleitung

Dieses Repository enthält ein Python-Skript, das eine kritische Schwachstelle (CVE-2024-23897) in Jenkins ausnutzt, die zu beliebigem Dateilesen und Remotecodeausführung (RCE) führt. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Befehle auf dem Ziel-Jenkins-Server auszuführen und möglicherweise das gesamte System zu gefährden.

Voraussetzungen

Bevor Sie diesen Exploit verwenden können, müssen Sie sicherstellen, dass die folgenden Voraussetzungen installiert sind:

  • Python 3 oder höher
  • Die Bibliothek requests
  • Die Bibliothek argparse
  • Die Bibliothek colorama
  • Die Bibliothek concurrent.futures

Sie können diese Abhängigkeiten mit den folgenden Befehlen installieren:

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures

Verwendung

Um diesen Exploit zu verwenden, klonen Sie einfach dieses Repository und führen Sie das Skript CVE-2024-23897.py aus. Sie können die folgenden Optionen angeben:

Screenshot_1

  • -u, --url: Die Ziel-Jenkins-URL.
  • -f, --filename: Die Datei, die eine Liste von Ziel-URLs oder IPs enthält.
  • -t, --threads: Die Anzahl der Threads für die gleichzeitige Ausführung.
  • -o, --output: Die Ausgabedatei zum Speichern erfolgreicher Antworten.
  • -c, --command: Der auszuführende Befehl auf dem Zielsystem.

Um zum Beispiel ein einzelnes Ziel mit der URL http://example.com auszunutzen, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

Um mehrere Ziele aus einer Datei namens targets.txt auszunutzen, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

Screenshot_2

Sie können auch die Anzahl der Threads für die gleichzeitige Ausführung mit der Option -t angeben. Um zum Beispiel 10 Threads zu verwenden, würden Sie den folgenden Befehl ausführen:

root@kitploit:~
python CVE-2024-23897.py -t 10

Wenn Sie die erfolgreichen Antworten in einer Datei speichern möchten, können Sie die Ausgabedatei mit der Option -o angeben.

Referenzen: @h4x0r-dz

Tool herunterladen