Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23897 — # Jenkins CVE-2024-23897 के लिए अनप्रमाणित मनमाना फ़ाइल पढ़ने का शोषण, HTTPS और CSRF-crumb समर्थन के साथ जो कठोर इंस्टेंस को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/machiavelliii/cve-2024-23897
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmachiavelliii/cve-2024-23897

CVE-2024-23897

# Jenkins CVE-2024-23897 के लिए अनप्रमाणित मनमाना फ़ाइल पढ़ने का शोषण, HTTPS और CSRF-crumb समर्थन के साथ जो कठोर इंस्टेंस को बायपास करता है।

रिपॉजिटरी देखें
9घं 44मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23897 — HTTPS + CSRF-crumb जागरूक PoC

cve-2024-23897-crumb.py — Jenkins <= 2.441 / LTS <= 2.426.2 (2.442 / LTS 2.426.3 में ठीक किया गया) के विरुद्ध बिना प्रमाणीकरण के मनमाना फ़ाइल पठन।

यह सार्वजनिक PoC से क्या अतिरिक्त जोड़ता है

व्यापक रूप से उपयोग किए जाने वाले PoC — exploit-db 51993, xaitax/CVE-2024-23897, और ProjectDiscovery nuclei टेम्पलेट — केवल HTTP हैं और कोई CSRF crumb नहीं भेजते। ऐसे Jenkins इंस्टेंस के विरुद्ध जो:

  1. TLS के पीछे है, और
  2. CLI पर CSRF सुरक्षा सक्षम है,

वे 403 No valid crumb was included in the request के साथ विफल हो जाते हैं, जो "पैच किया गया" से अप्रभेद्य है और गलत नकारात्मक उत्पन्न करता है।

यह वैरिएंट:

  • HTTPS (और के माध्यम से सादा HTTP) बोलता है;
--http
  • बिना प्रमाणीकरण वाले /cli त्रुटि पृष्ठ से एक उपयोग योग्य CSRF crumb + मेल खाता JSESSIONID खींचता है, फिर उन्हें डुप्लेक्स चैनल पर दोबारा चलाता है;
  • सुंदर ढंग से निम्न स्तर पर आ जाता है — यदि इंस्टेंस CSRF लागू नहीं करता है, तो कोई crumb नहीं भेजा जाता और यह मानक PoC की तरह व्यवहार करता है।
  • शुद्ध प्रभाव: यह कठोर-किंतु-अनपैच किए गए इंस्टेंस का पता लगाता है और उसका शोषण करता है जिन्हें सार्वजनिक उपकरण सुरक्षित बताते हैं।

    उपयोग

    root@kitploit:~
    python3 cve-2024-23897-crumb.py <host> [file] [--http] [--port N]
    
    python3 cve-2024-23897-crumb.py jenkins.example.com
    python3 cve-2024-23897-crumb.py jenkins.example.com /etc/shells
    python3 cve-2024-23897-crumb.py 10.0.0.5 /etc/passwd --http --port 8080
    

    केवल Python 3 मानक पुस्तकालय। केवल-पठनीय: help "@<file>" भेजता है; कुछ भी लिखा, अपलोड या निष्पादित नहीं किया जाता।

    निष्कर्षण नोट

    help किसी फ़ाइल की अग्रणी पंक्ति(यों) को प्रतिध्वनित करता है — Too many arguments: संदेश में पहली पंक्ति के साथ-साथ (default: ...) फ़ील्ड में निम्नलिखित पंक्तियाँ। उन फ़ाइलों पर अच्छा काम करता है जिनकी पहली पंक्ति में कई फ़ील्ड होते हैं या लंबी होती है:

    • /etc/passwd, /etc/shells
    • /proc/net/arp, /proc/net/route (आंतरिक IP, गेटवे, MAC)
    • /proc/mounts (कंटेनर/स्टोरेज लेआउट)

    बहुत छोटी पहली पंक्ति वाली फ़ाइलें (जैसे /etc/hostname) प्रमाणीकरण-त्रुटि पथ पर चली जाती हैं और help के माध्यम से कुछ भी नहीं लौटातीं। पूरी-फ़ाइल निष्कर्षण इसके बजाय connect-node कमांड का उपयोग करता है, लेकिन उसके लिए अनाम उपयोगकर्ता के पास Overall/Read होना आवश्यक है — अक्सर प्रदान नहीं किया जाता, ऐसी स्थिति में पठन प्रिमिटिव अभी भी काम करता है लेकिन केवल अग्रणी पंक्तियाँ वापस आती हैं।

    जिम्मेदार उपयोग

    इसे केवल उन होस्टों पर इंगित करें जिनका परीक्षण करने के लिए आप अधिकृत हैं। वही चैनल स्थिति-परिवर्तनकारी CLI कमांड (enable-job, reload-configuration, …) उजागर करता है; यह स्क्रिप्ट जानबूझकर केवल केवल-पठनीय help पथ का उपयोग करती है।

    टूल डाउनलोड करें