Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/maalfer/cve-2024-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLabs & Praxis
GitHubmaalfer/cve-2024-23897

CVE-2024-23897

PoC zur Ausnutzung der Schwachstelle CVE-2024-23897 in Jenkins-Versionen 2.441 und früher, mit der wir ohne Authentifizierung interne Systemdateien lesen können.

Repository anzeigen
1341vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC zur Ausnutzung der Schwachstelle CVE-2024-23897 in Jenkins-Versionen 2.441 oder älter, mit der wir interne Systemdateien lesen können.

Zunächst überprüfen wir die Jenkins-Version, um sicherzustellen, dass sie anfällig ist:

image

Anschließend können wir den Exploit verwenden:

root@kitploit:~
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

image

Um die Ausnutzung der Schwachstelle zu üben, haben wir das Labor 'SecretJenkins' der Plattform https://dockerlabs.es verwendet:

image

Tool herunterladen