Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23897 — Jenkins 2.441 et versions antérieures, LTS 2.426.2 et versions antérieures ne désactive pas une fonctionnalité de son analyseur de commandes CLI qui remplace un caractère '@' suivi d'un chemin de fichier dans un argument par le contenu du fichier, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le système de fichiers du contrôleur Jenkins. | Kitploit
Outils/GitHubGitHub/r0xdb/cve-2024-23897
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionRed Teaming
GitHubr0xdb/cve-2024-23897

CVE-2024-23897

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Jenkins 2.441 et versions antérieures, LTS 2.426.2 et versions antérieures ne désactive pas une fonctionnalité de son analyseur de commandes CLI qui remplace un caractère '@' suivi d'un chemin de fichier dans un argument par le contenu du fichier, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le système de fichiers du contrôleur Jenkins.

Partager

CVE-2024-23897

Jenkins 2.441 et versions antérieures, LTS 2.426.2 et versions antérieures ne désactive pas une fonctionnalité de son analyseur de commandes CLI qui remplace un caractère '@' suivi d'un chemin de fichier dans un argument par le contenu du fichier, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le système de fichiers du contrôleur Jenkins.

Exploitation

Suivez ces étapes pour exécuter l'exploit :

  1. Accorder les permissions d'exécution au script :

    chmod +x run_exploit.sh
    
  2. Exécuter le script :

    ./run_exploit.sh
    

Références supplémentaires

Pour rester informé des informations concernant CVE-2024-23897 et de son atténuation, consultez les ressources suivantes :

  1. Flux CVE-2024-23897 sur Feedly :

    • Flux CVE-2024-23897 sur Feedly
  2. Article de SecurityOnline :

    • CVE-2024-23897 - Vulnérabilité de sécurité Jenkins (RCE possible)
  3. Vidéo éducative sur l'atténuation :

    • Voir la vidéo d'atténuation
Télécharger l’outil