Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 — Nicht authentifizierter Exploit zum beliebigen Lesen von Dateien für Jenkins CVE-2024-23897, mit HTTPS- und CSRF-Crumb-Unterstützung, um gehärtete Instanzen zu umgehen. | Kitploit
Tools/GitHubGitHub/machiavelliii/cve-2024-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmachiavelliii/cve-2024-23897

CVE-2024-23897

Nicht authentifizierter Exploit zum beliebigen Lesen von Dateien für Jenkins CVE-2024-23897, mit HTTPS- und CSRF-Crumb-Unterstützung, um gehärtete Instanzen zu umgehen.

Repository anzeigen
vor 9h 44mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23897 — HTTPS + CSRF-crumb-fähiger PoC

cve-2024-23897-crumb.py — unauthentifiziertes beliebiges Dateilesen gegen Jenkins <= 2.441 / LTS <= 2.426.2 (behoben in 2.442 / LTS 2.426.3).

Was dies gegenüber den öffentlichen PoCs hinzufügt

Die weit verbreiteten PoCs — exploit-db 51993, xaitax/CVE-2024-23897 und die ProjectDiscovery-nuclei-Vorlage — sind nur HTTP-basiert und senden keinen CSRF-crumb. Gegen eine Jenkins-Instanz, die:

  1. hinter TLS liegt, und
  2. CSRF-Schutz auf der CLI aktiviert hat,

schlagen sie mit 403 No valid crumb was included in the request fehl, was nicht von „gepatcht" zu unterscheiden ist und ein falsches Negativ erzeugt.

Diese Variante:

  • spricht HTTPS (und einfaches HTTP über --http);
  • zieht einen nutzbaren CSRF-crumb + passende JSESSIONID aus der unauthentifizierten /cli-Fehlerseite und spielt sie dann auf dem Duplex-Kanal ab;
  • degradiert elegant — wenn die Instanz CSRF nicht erzwingt, wird kein Crumb gesendet und sie verhält sich wie der Standard-PoC.
  • Nettoeffekt: Sie erkennt und nutzt gehärtete, aber ungepatchte Instanzen aus, die die öffentlichen Tools als sicher melden.

    Verwendung

    root@kitploit:~
    python3 cve-2024-23897-crumb.py <host> [datei] [--http] [--port N]
    
    python3 cve-2024-23897-crumb.py jenkins.example.com
    python3 cve-2024-23897-crumb.py jenkins.example.com /etc/shells
    python3 cve-2024-23897-crumb.py 10.0.0.5 /etc/passwd --http --port 8080
    

    Nur Python-3-Standardbibliothek. Schreibgeschützt: sendet help "@<datei>"; nichts wird geschrieben, hochgeladen oder ausgeführt.

    Extraktionshinweise

    help gibt die führende(n) Zeile(n) einer Datei zurück — die erste Zeile in der Too many arguments:-Meldung plus folgende Zeilen im (default: ...)-Feld. Funktioniert gut bei Dateien, deren erste Zeile mehrere Felder enthält oder lang ist:

    • /etc/passwd, /etc/shells
    • /proc/net/arp, /proc/net/route (interne IPs, Gateway, MACs)
    • /proc/mounts (Container-/Speicherlayout)

    Dateien mit einer sehr kurzen ersten Zeile (z. B. /etc/hostname) fallen auf einen Auth-Fehlerpfad zurück und liefern über help nichts zurück. Die Extraktion der gesamten Datei verwendet stattdessen den connect-node-Befehl, aber das erfordert, dass der anonyme Benutzer Overall/Read besitzt — oft nicht gewährt, in welchem Fall das Leseprimitiv trotzdem funktioniert, aber nur die führenden Zeilen zurückkommen.

    Verantwortungsvolle Nutzung

    Richten Sie es nur an Hosts, die Sie testen dürfen. Derselbe Kanal legt zustandsändernde CLI-Befehle offen (enable-job, reload-configuration, …); dieses Skript verwendet absichtlich nur den schreibgeschützten help-Pfad.

    Tool herunterladen