Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23897 — CVE-2024-23897 script de explotación | Kitploit
Herramientas/GitHubGitHub/cc3305/cve-2024-23897
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcc3305/cve-2024-23897

CVE-2024-23897

CVE-2024-23897 script de explotación

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23897

Debido a una mala configuración de una opción predeterminada en el analizador de comandos CLI, un atacante puede leer archivos arbitrarios

Resumen del CVE

Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores no deshabilitan una característica de su analizador de comandos CLI que reemplaza un carácter '@' seguido de una ruta de archivo en un argumento con el contenido del archivo, permitiendo a atacantes no autenticados leer archivos arbitrarios en el sistema de archivos del controlador Jenkins.

Versiones Afectadas

  • Jenkins < 2.442
  • Jenkins Edición LTS < 2.426.3

Anomalías

El Aviso de Seguridad indica lo siguiente:

  • Los atacantes con permiso Overall/Read pueden leer el archivo completo
  • Los atacantes sin permiso Overall/Read pueden leer las primeras líneas de un archivo, dependiendo de los comandos CLI disponibles

No he podido reproducir ninguno de estos, por lo que el análisis de la salida puede ser incorrecto en algunos casos. Use --raw si cree que este es el caso.

Referencias

  • Aviso de Seguridad de Jenkins
  • Github POC - h4x0r-dz, 26 ene 2024
  • CVE-details - Puntuación CVSS 9.8
Descargar herramienta