Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23897 — PoC und Scanner für CVE-2024-23897, der sich an Jenkins <= 2.441 & LTS 2.426.2 richtet. Unterstützt einzelne Ziele, CIDR-Bereiche, Datei-Lesen und CLI-Befehlsausführung. | Kitploit
Tools/GitHubGitHub/xaitax/cve-2024-23897
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstests
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC und Scanner für CVE-2024-23897, der sich an Jenkins <= 2.441 & LTS 2.426.2 richtet. Unterstützt einzelne Ziele, CIDR-Bereiche, Datei-Lesen und CLI-Befehlsausführung.

Repository anzeigen
80277vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC und Scanner

📜 Beschreibung

Exploitierungs- und Scan-Tool, das speziell für Jenkins-Versionen <= 2.441 & <= LTS 2.426.2 entwickelt wurde. Es nutzt CVE-2024-23897, um Schwachstellen in Jenkins-Instanzen zu bewerten und auszunutzen.

image

🚀 Verwendung

Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen zum Scannen und Ausnutzen der Zielsysteme haben. Verwenden Sie dieses Tool verantwortungsbewusst und ethisch.

python CVE-2024-23897.py -t <target> -p <port> -f <file>

oder

python CVE-2024-23897.py -i <input_file> -f <file>

Parameter:

  • -t oder --target: Geben Sie die Ziel-IP(s) an. Unterstützt einzelne IP, IP-Bereich, kommagetrennte Liste oder CIDR-Block.
  • -i oder --input-file: Pfad zur Eingabedatei, die Hosts im Format http://1.2.3.4:8080/ enthält (eine pro Zeile).
  • -o oder --output-file: Ergebnisse in Datei exportieren (optional).
  • -p oder --port: Geben Sie die Portnummer an. Standard ist 8080 (optional).
  • -f oder --file: Geben Sie die Datei an, die auf dem Zielsystem gelesen werden soll.
  • -o oder --output: Pfad zur Ausgabedatei zum Speichern der Ergebnisse (optional).
  • -c oder --command: Der jenkins-cli.jar-Befehl [help|who-am-i|connect-node]. Standard ist 'help' (optional).
  • -l oder --language: Der Sprachcode, den Sie verwenden möchten. Standard ist en_US (optional).

📆 Änderungsprotokoll

[29. Februar 2024] - Fehlerbehebungen und Feature-Anfrage (Dank an @cbartholomew)

  • Die Paketlänge wird nun angepasst, um sicherzustellen, dass alle Dateinamen mit den korrekten Paketlängen hochgeladen werden. D.h. es funktioniert mit mehr als nur /etc/passwd oder 11 Zeichen Dateilängen.
  • -c COMMAND hinzugefügt, das das Testen anderer jenkins-cli.jar-Befehle ermöglicht: who-am-i,connect-node. Standard bleibt "help".
  • -l LANGUAGE hinzugefügt, das den 5-Byte-Sprachcode ermöglicht, z.B. en_US, cn_ZH usw. Der Standard ist en_US.

[27. Januar 2024] - Feature-Anfrage

  • Scannen/Ausnutzen über Eingabedatei mit Hosts (-i INPUT_FILE) hinzugefügt.
  • Export in Datei (-o OUTPUT_FILE) hinzugefügt.

[26. Januar 2024] - Erste Veröffentlichung

  • Erste Veröffentlichung.

Mitwirken

Beiträge sind willkommen. Sie können gerne forken, modifizieren, Pull-Requests erstellen oder Probleme melden.

📌 Autor

Alexander Hagenah

  • URL
  • Twitter

⚠️ Haftungsausschluss

Dieses Tool ist nur für Bildungs- und Berufszwecke bestimmt. Unautorisiertes Scannen und Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie stets sicher, dass Sie ausdrückliche Erlaubnis haben, Systeme zu testen und auszunutzen.

Tool herunterladen