Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23897 — Ejecutar masivamente Jenkins Reading-2-RCE | Kitploit
Herramientas/GitHubGitHub/ap0dexme0/cve-2024-23897
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

Ejecutar masivamente Jenkins Reading-2-RCE

Ver Repositorio
213hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23897: Vulnerabilidad de Lectura Arbitraria de Archivos en Jenkins que lleva a RCE

Introducción

Este repositorio contiene un script de Python que explota una vulnerabilidad crítica (CVE-2024-23897) en Jenkins, que permite la lectura arbitraria de archivos y la ejecución remota de código (RCE). Esta vulnerabilidad permite a un atacante no autenticado ejecutar comandos arbitrarios en el servidor Jenkins objetivo, comprometiendo potencialmente todo el sistema.

Requisitos previos

Antes de usar este exploit, asegúrate de tener instalados los siguientes requisitos:

  • Python 3 o posterior
  • La librería requests
  • La librería argparse
  • La librería colorama
  • La librería concurrent.futures

Puedes instalar estas dependencias usando los siguientes comandos:

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures
Descargar herramienta

Uso

Para usar este exploit, simplemente clona este repositorio y ejecuta el script CVE-2024-23897.py. Puedes especificar las siguientes opciones:

Screenshot_1

  • -u, --url: La URL de Jenkins objetivo.
  • -f, --filename: El archivo que contiene una lista de URLs o IPs objetivo.
  • -t, --threads: El número de hilos a usar para la ejecución concurrente.
  • -o, --output: El archivo de salida para guardar las respuestas exitosas.
  • -c, --command: El comando a ejecutar en el sistema objetivo.

Por ejemplo, para explotar un solo objetivo con la URL http://example.com, ejecutarías el siguiente comando:

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

Para explotar múltiples objetivos desde un archivo llamado targets.txt, ejecutarías el siguiente comando:

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

Screenshot_2

También puedes especificar el número de hilos a usar para la ejecución concurrente usando la opción -t. Por ejemplo, para usar 10 hilos, ejecutarías el siguiente comando:

root@kitploit:~
python CVE-2024-23897.py -t 10

Si deseas guardar las respuestas exitosas en un archivo, puedes especificar el archivo de salida usando la opción -o.

Referencias: @h4x0r-dz