Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23897 — PoC et scanner pour CVE-2024-23897 ciblant Jenkins <= 2.441 & LTS 2.426.2. Prend en charge les cibles uniques, les plages CIDR, la lecture de fichiers et l'exécution de commandes CLI. | Kitploit
Outils/GitHubGitHub/xaitax/cve-2024-23897
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC et scanner pour CVE-2024-23897 ciblant Jenkins <= 2.441 & LTS 2.426.2. Prend en charge les cibles uniques, les plages CIDR, la lecture de fichiers et l'exécution de commandes CLI.

Voir le dépôt
80271il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC et scanner

📜 Description

Outil d'exploitation et de scan spécialement conçu pour les versions de Jenkins <= 2.441 & <= LTS 2.426.2. Il exploite CVE-2024-23897 pour évaluer et exploiter les vulnérabilités des instances Jenkins.

image

🚀 Utilisation

Assurez-vous d'avoir les autorisations nécessaires pour scanner et exploiter les systèmes cibles. Utilisez cet outil de manière responsable et éthique.

root@kitploit:~
python CVE-2024-23897.py -t <cible> -p <port> -f <fichier>

ou

root@kitploit:~
python CVE-2024-23897.py -i <fichier_entrée> -f <fichier>

Paramètres :

  • -t ou : Spécifiez la ou les IP cibles. Prend en charge une seule IP, une plage d'IP, une liste séparée par des virgules ou un bloc CIDR.
--target
  • -i ou --input-file : Chemin vers le fichier d'entrée contenant les hôtes au format http://1.2.3.4:8080/ (un par ligne).
  • -o ou --output-file : Exporter les résultats dans un fichier (optionnel).
  • -p ou --port : Spécifiez le numéro de port. Par défaut 8080 (optionnel).
  • -f ou --file : Spécifiez le fichier à lire sur le système cible.
  • -o ou --output : Chemin du fichier de sortie pour enregistrer les résultats (optionnel).
  • -c ou --command : La commande jenkins-cli.jar [help|who-am-i|connect-node]. Par défaut 'help' (optionnel).
  • -l ou --language : Le code de langue que vous souhaitez utiliser. Par défaut en_US (optionnel).
  • 📆 Journal des modifications

    [29th Febuary 2024] - Bugs et demande de fonctionnalité (merci à @cbartholomew)

    • La longueur des paquets s'ajustera désormais pour garantir que tous les noms de fichiers soient téléchargés avec les bonnes longueurs de paquets. c'est-à-dire fonctionne avec plus que /etc/passwd ou des longueurs de fichier de 11 caractères.
    • Ajout de -c COMMAND qui permet de tester d'autres commandes jenkins-cli.jar : who-am-i, connect-node. La valeur par défaut reste "help".
    • Ajout de -l LANGUAGE qui permet d'utiliser le code de langue de 5 octets, par ex. en_US, cn_ZH, etc. La valeur par défaut est en_US.

    [27th January 2024] - Demande de fonctionnalité

    • Ajout du scan/exploitation via fichier d'entrée avec des hôtes (-i INPUT_FILE).
    • Ajout de l'export vers un fichier (-o OUTPUT_FILE).

    [26th January 2024] - Version initiale

    • Version initiale.

    Contribuer

    Les contributions sont les bienvenues. N'hésitez pas à forker, modifier, soumettre des pull requests ou signaler des problèmes.

    📌 Auteur

    Alexander Hagenah

    • URL
    • Twitter

    ⚠️ Avertissement

    Cet outil est destiné uniquement à des fins éducatives et professionnelles. Le scan et l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous toujours d'avoir une autorisation explicite pour tester et exploiter les systèmes que vous ciblez.

    Télécharger l’outil