Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23897 — Jenkins 2.441 और उससे पहले, LTS 2.426.2 और उससे पहले अपने CLI कमांड पार्सर की उस सुविधा को अक्षम नहीं करते हैं जो किसी तर्क में '@' वर्ण के बाद आने वाले फ़ाइल पथ को फ़ाइल की सामग्री से बदल देती है, जिससे बिना प्रमाणीकरण वाले हमलावर Jenkins नियंत्रक फ़ाइल सिस्टम पर मनमानी फ़ाइलें पढ़ सकते हैं। | Kitploit
उपकरण/GitHubGitHub/r0xdb/cve-2024-23897
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubr0xdb/cve-2024-23897

CVE-2024-23897

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Jenkins 2.441 और उससे पहले, LTS 2.426.2 और उससे पहले अपने CLI कमांड पार्सर की उस सुविधा को अक्षम नहीं करते हैं जो किसी तर्क में '@' वर्ण के बाद आने वाले फ़ाइल पथ को फ़ाइल की सामग्री से बदल देती है, जिससे बिना प्रमाणीकरण वाले हमलावर Jenkins नियंत्रक फ़ाइल सिस्टम पर मनमानी फ़ाइलें पढ़ सकते हैं।

साझा करें

CVE-2024-23897

Jenkins 2.441 और उससे पहले के संस्करण, LTS 2.426.2 और उससे पहले के संस्करण अपने CLI कमांड पार्सर की एक सुविधा को अक्षम नहीं करते हैं जो किसी तर्क में '@' वर्ण के बाद फ़ाइल पथ को फ़ाइल की सामग्री से बदल देता है, जिससे अप्रमाणित हमलावर Jenkins नियंत्रक फ़ाइल सिस्टम पर मनमानी फ़ाइलें पढ़ सकते हैं।

शोषण

एक्सप्लॉइट को निष्पादित करने के लिए इन चरणों का पालन करें:

  1. स्क्रिप्ट को निष्पादन अनुमति दें:

    root@kitploit:~
    chmod +x run_exploit.sh
    
  2. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    ./run_exploit.sh
    

अतिरिक्त संदर्भ

CVE-2024-23897 और इसके शमन के बारे में जानकारी प्राप्त रखने के लिए, निम्नलिखित संसाधनों से परामर्श लें:

  1. CVE-2024-23897 फीड फीडली पर:

    • CVE-2024-23897 Feed on Feedly
  2. SecurityOnline लेख:

    • CVE-2024-23897 - Jenkins Security Vulnerability (Possible RCE)
  3. शैक्षिक शमन वीडियो:

    • शमन वीडियो देखें
टूल डाउनलोड करें