Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23897 — CVE-2024-23897 के लिए PoC और स्कैनर जो Jenkins <= 2.441 और LTS 2.426.2 को लक्षित करता है। एकल लक्ष्य, CIDR रेंज, फ़ाइल पढ़ना, और CLI कमांड निष्पादन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/xaitax/cve-2024-23897
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxaitax/cve-2024-23897

CVE-2024-23897

CVE-2024-23897 के लिए PoC और स्कैनर जो Jenkins <= 2.441 और LTS 2.426.2 को लक्षित करता है। एकल लक्ष्य, CIDR रेंज, फ़ाइल पढ़ना, और CLI कमांड निष्पादन का समर्थन करता है।

रिपॉजिटरी देखें
802712 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC और स्कैनर

📜 विवरण

Jenkins संस्करणों <= 2.441 और <= LTS 2.426.2 के लिए विशेष रूप से डिज़ाइन किया गया शोषण और स्कैनिंग उपकरण। यह Jenkins उदाहरणों में कमजोरियों का आकलन और शोषण करने के लिए CVE-2024-23897 का लाभ उठाता है।

image

🚀 उपयोग

सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों को स्कैन और शोषण करने के लिए आवश्यक अनुमतियाँ हैं। इस उपकरण का जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

या

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

पैरामीटर:

  • -t या : लक्ष्य IP निर्दिष्ट करें। एकल IP, IP श्रेणी, अल्पविराम से अलग की गई सूची, या CIDR ब्लॉक का समर्थन करता है।
--target
  • -i या --input-file: इनपुट फ़ाइल का पथ जिसमें http://1.2.3.4:8080/ प्रारूप में होस्ट हों (प्रति पंक्ति एक)।
  • -o या --output-file: परिणामों को फ़ाइल में निर्यात करें (वैकल्पिक)।
  • -p या --port: पोर्ट नंबर निर्दिष्ट करें। डिफ़ॉल्ट 8080 है (वैकल्पिक)।
  • -f या --file: लक्ष्य प्रणाली पर पढ़ने के लिए फ़ाइल निर्दिष्ट करें।
  • -o या --output: परिणामों को सहेजने के लिए आउटपुट फ़ाइल का पथ (वैकल्पिक)।
  • -c या --command: jenkins-cli.jar कमांड [help|who-am-i|connect-node]। डिफ़ॉल्ट 'help' है (वैकल्पिक)।
  • -l या --language: आप जिस भाषा कोड का उपयोग करना चाहते हैं। डिफ़ॉल्ट en_US है (वैकल्पिक)।
  • 📆 परिवर्तन लॉग

    [29 फरवरी 2024] - बग और फीचर अनुरोध (@cbartholomew का धन्यवाद)

    • पैकेट की लंबाई अब समायोजित होगी ताकि सभी फ़ाइल नाम सही पैकेट लंबाई के साथ अपलोड हों। यानी सिर्फ /etc/passwd या 11-अक्षर फ़ाइल लंबाई से अधिक के साथ काम करता है।
    • -c COMMAND जोड़ा गया जो अन्य jenkins-cli.jar कमांड का परीक्षण करने की अनुमति देता है: who-am-i, connect-node। डिफ़ॉल्ट "help" रहता है।
    • -l LANGUAGE जोड़ा गया जो 5-बाइट भाषा कोड की अनुमति देता है, जैसे en_US, cn_ZH, आदि। डिफ़ॉल्ट en_US है।

    [27 जनवरी 2024] - फीचर अनुरोध

    • होस्ट के साथ इनपुट फ़ाइल (-i INPUT_FILE) के माध्यम से स्कैनिंग/शोषण जोड़ा गया।
    • फ़ाइल में निर्यात (-o OUTPUT_FILE) जोड़ा गया।

    [26 जनवरी 2024] - प्रारंभिक रिलीज़

    • प्रारंभिक रिलीज़।

    योगदान

    योगदान का स्वागत है। कृपया बेझिझक फोर्क करें, संशोधित करें, और पुल अनुरोध करें या समस्याओं की रिपोर्ट करें।

    📌 लेखक

    Alexander Hagenah

    • URL
    • Twitter

    ⚠️ अस्वीकरण

    यह उपकरण केवल शैक्षिक और व्यावसायिक उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग और शोषण अवैध और अनैतिक है। हमेशा सुनिश्चित करें कि आपके पास किसी भी लक्ष्य प्रणाली का परीक्षण और शोषण करने की स्पष्ट अनुमति है।

    टूल डाउनलोड करें