Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 — Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an '@' character followed by a file path in an argument with the file's contents, allowing unauthenticated attackers to read arbitrary files on the Jenkins controller file system. | Kitploit
Tools/GitHubGitHub/r0xdb/cve-2024-23897
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingRed Teaming
GitHubr0xdb/cve-2024-23897

CVE-2024-23897

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an '@' character followed by a file path in an argument with the file's contents, allowing unauthenticated attackers to read arbitrary files on the Jenkins controller file system.

Teilen

CVE-2024-23897

Jenkins 2.441 und früher, LTS 2.426.2 und früher deaktiviert eine Funktion seines CLI-Befehlsparsers nicht, die ein '@'-Zeichen gefolgt von einem Dateipfad in einem Argument durch den Inhalt der Datei ersetzt, sodass nicht authentifizierte Angreifer beliebige Dateien im Dateisystem des Jenkins-Controllers lesen können.

Ausnutzung

Befolgen Sie diese Schritte, um den Exploit auszuführen:

  1. Ausführungsberechtigungen für das Skript erteilen:

    root@kitploit:~
    chmod +x run_exploit.sh
    
  2. Skript ausführen:

    root@kitploit:~
    ./run_exploit.sh
    

Zusätzliche Referenzen

Um über Informationen zu CVE-2024-23897 und dessen Behebung auf dem Laufenden zu bleiben, konsultieren Sie die folgenden Ressourcen:

  1. CVE-2024-23897-Feed auf Feedly:

    • CVE-2024-23897-Feed auf Feedly
  2. SecurityOnline-Artikel:

    • CVE-2024-23897 – Jenkins-Sicherheitslücke (Mögliche RCE)
  3. Lehrreiches Behebungsvideo:

    • Behebungsvideo ansehen
Tool herunterladen