Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
day03-jenkins-23897 — Jenkins CLI में मनमानी फ़ाइल पढ़ना (CVE-2024-23897) | Kitploit
उपकरण/GitHubGitHub/amalpvatayam67/day03-jenkins-23897
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubamalpvatayam67/day03-jenkins-23897

day03-jenkins-23897

Jenkins CLI में मनमानी फ़ाइल पढ़ना (CVE-2024-23897)

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Day 3 — Jenkins CLI मनमानी फ़ाइल पढ़ना (CVE-2024-23897)

विचार: Jenkins ≤ 2.441 (LTS ≤ 2.426.2) CLI आर्ग्स के अंदर @/path का विस्तार करता है। अनधिकृत उपयोगकर्ता Jenkins से स्थानीय फ़ाइलें पढ़वा सकते हैं और उनकी पहली पंक्तियाँ CLI सहायता आउटपुट के माध्यम से प्रतिबिंबित कर सकते हैं। 2.442 / 2.426.3 में ठीक किया गया।

बिल्ड → रन

root@kitploit:~
# 1) Build
docker build -t day3-jenkins-23897 .

# 2) Run
docker rm -f day3 2>/dev/null || true
docker run -d --name day3 -p 8080:8080 day3-jenkins-23897

# 3) Wait ~30–60s (first boot). Check:
curl -I http://127.0.0.1:8080/login | head -n 1

! यदि आप फँस जाएँ तो आप ./exploit.sh का उपयोग कर सकते हैं (कंटेनर चलने के बाद)

टूल डाउनलोड करें