Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23897 — CVE-2024-23897 एक्सप्लॉइट स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2024-23897
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcc3305/cve-2024-23897

CVE-2024-23897

CVE-2024-23897 एक्सप्लॉइट स्क्रिप्ट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23897

CLI कमांड पार्सर में एक डिफ़ॉल्ट विकल्प के गलत कॉन्फ़िगरेशन के कारण, एक हमलावर मनमानी फ़ाइलें पढ़ सकता है

CVE का सारांश

Jenkins 2.441 और उससे पहले के संस्करण, LTS 2.426.2 और उससे पहले के संस्करण अपने CLI कमांड पार्सर की एक सुविधा को अक्षम नहीं करते हैं जो एक तर्क में '@' वर्ण के बाद फ़ाइल पथ को फ़ाइल की सामग्री से बदल देती है, जिससे अप्रमाणित हमलावर Jenkins नियंत्रक फ़ाइल सिस्टम पर मनमानी फ़ाइलें पढ़ सकते हैं।

प्रभावित संस्करण

  • Jenkins < 2.442
  • Jenkins LTS Edition < 2.426.3

विसंगतियाँ

सुरक्षा सलाहकार निम्नलिखित कहता है:

  • Overall/Read अनुमति वाले हमलावर पूरी फ़ाइल पढ़ सकते हैं
  • Overall/Read अनुमति के बिना हमलावर उपलब्ध CLI कमांड के आधार पर फ़ाइल की पहली कुछ पंक्तियाँ पढ़ सकते हैं

मैं इनमें से किसी को भी पुन: उत्पन्न करने में सक्षम नहीं हूँ, इसलिए कुछ मामलों में आउटपुट का पार्सिंग गलत हो सकता है। यदि आपको ऐसा लगता है तो --raw का उपयोग करें।

संदर्भ

  • Jenkins सुरक्षा सलाहकार
  • Github POC - h4x0r-dz, 26 जनवरी 2024
  • CVE-विवरण - CVSS स्कोर 9.8
टूल डाउनलोड करें