Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xaitax/cve-2024-23897
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC y escáner para CVE-2024-23897 dirigido a Jenkins <= 2.441 y LTS 2.426.2. Admite objetivos individuales, rangos CIDR, lectura de archivos y ejecución de comandos CLI.

Ver Repositorio
80271hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC y escáner

📜 Descripción

Herramienta de explotación y escaneo diseñada específicamente para versiones de Jenkins <= 2.441 & <= LTS 2.426.2. Aprovecha CVE-2024-23897 para evaluar y explotar vulnerabilidades en instancias de Jenkins.

image

🚀 Uso

Asegúrate de tener los permisos necesarios para escanear y explotar los sistemas objetivo. Usa esta herramienta de manera responsable y ética.

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

o

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

Parámetros:

  • -t o --target: Especifica las IP(s) objetivo. Admite IP única, rango de IP, lista separada por comas o bloque CIDR.
  • -i o --input-file: Ruta al archivo de entrada que contiene hosts en el formato http://1.2.3.4:8080/ (uno por línea).
  • -o o --output-file: Exporta los resultados a un archivo (opcional).
  • -p o --port: Especifica el número de puerto. Por defecto es 8080 (opcional).
  • -f o --file: Especifica el archivo a leer en el sistema objetivo.
  • -o o --output: Ruta al archivo de salida para guardar los resultados (opcional).
  • -c o --command: El comando de jenkins-cli.jar [help|who-am-i|connect-node]. Por defecto es 'help' (opcional).
  • -l o --language: El código de idioma que deseas usar. Por defecto es en_US (opcional).

📆 Registro de cambios

[29 de febrero de 2024] - Errores y solicitudes de características (gracias a @cbartholomew)

  • La longitud del paquete ahora se ajustará para garantizar que todos los nombres de archivo se carguen con las longitudes de paquete correctas. Es decir, funciona con más que solo /etc/passwd o longitudes de archivo de 11 caracteres.
  • Se añadió -c COMMAND que permite probar otros comandos de jenkins-cli.jar: who-am-i, connect-node. El valor predeterminado sigue siendo 'help'.
  • Se añadió -l LANGUAGE que permite el código de idioma de 5 bytes, es decir, en_US, cn_ZH, etc. El valor predeterminado es en_US.

[27 de enero de 2024] - Solicitud de características

  • Se añadió escaneo/explotación mediante archivo de entrada con hosts (-i INPUT_FILE).
  • Se añadió exportación a archivo (-o OUTPUT_FILE).

[26 de enero de 2024] - Lanzamiento inicial

  • Lanzamiento inicial.

Contribuciones

Las contribuciones son bienvenidas. No dudes en bifurcar, modificar y hacer solicitudes de extracción o reportar problemas.

📌 Autor

Alexander Hagenah

  • URL
  • Twitter

⚠️ Aviso legal

Esta herramienta está destinada únicamente a fines educativos y profesionales. El escaneo y la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate siempre de tener permiso explícito para probar y explotar cualquier sistema al que te dirijas.

Descargar herramienta