Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23897 — Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores no desactiva una característica de su analizador de comandos CLI que reemplaza un carácter '@' seguido de una ruta de archivo en un argumento con el contenido del archivo, permitiendo a atacantes no autenticados leer archivos arbitrarios en el sistema de archivos del controlador Jenkins. | Kitploit
Herramientas/GitHubGitHub/r0xdb/cve-2024-23897
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónRed Teaming
GitHubr0xdb/cve-2024-23897

CVE-2024-23897

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores no desactiva una característica de su analizador de comandos CLI que reemplaza un carácter '@' seguido de una ruta de archivo en un argumento con el contenido del archivo, permitiendo a atacantes no autenticados leer archivos arbitrarios en el sistema de archivos del controlador Jenkins.

Compartir

CVE-2024-23897

Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores no deshabilitan una función de su analizador de comandos CLI que reemplaza un carácter '@' seguido de una ruta de archivo en un argumento con el contenido del archivo, permitiendo a atacantes no autenticados leer archivos arbitrarios en el sistema de archivos del controlador de Jenkins.

Explotación

Sigue estos pasos para ejecutar el exploit:

  1. Otorgar permisos de ejecución al script:

    chmod +x run_exploit.sh
    
  2. Ejecutar el script:

    ./run_exploit.sh
    

Referencias adicionales

Para mantenerse al día sobre la información relacionada con CVE-2024-23897 y su mitigación, consulta los siguientes recursos:

  1. Feed de CVE-2024-23897 en Feedly:

    • Feed de CVE-2024-23897 en Feedly
  2. Artículo de SecurityOnline:

    • CVE-2024-23897 - Vulnerabilidad de seguridad en Jenkins (Posible RCE)
  3. Video educativo sobre mitigación:

    • Ver el video de mitigación
Descargar herramienta