Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability — Scanner per l'exploit non autenticato della Jenkins CLI per CVE-2024-23897, che rileva le versioni vulnerabili e legge file arbitrari dal controller attraverso la falla del parser di comandi con espansione @. | Kitploit
Strumenti/GitHubGitHub/graysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniSicurezza WebPenetration Testing
GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

Scanner per l'exploit non autenticato della Jenkins CLI per CVE-2024-23897, che rileva le versioni vulnerabili e legge file arbitrari dal controller attraverso la falla del parser di comandi con espansione @.

Vedi Repository
3162 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Jenkins è un server di automazione open source. Aiuta ad automatizzare le parti dello sviluppo software relative alla compilazione, ai test e alla distribuzione, facilitando l'integrazione continua e la consegna continua.

CVE-2024-23897(Vulnerabilità di lettura arbitraria dei file) Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e versioni precedenti, non disabilita una funzionalità del parser dei comandi CLI che sostituisce un carattere '@' seguito da un percorso di file in un argomento con il contenuto del file, consentendo ad attaccanti non autenticati di leggere file arbitrari sul file system del controller Jenkins.

Versioni interessate: Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e versioni precedenti

Questo exploit verifica se il target fornito è vulnerabile a CVE-2024-23897 e legge il file indicato dal server remoto vulnerabile.

Utilizzo: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd

Affinché questo exploit funzioni, deve essere soddisfatta almeno una delle seguenti condizioni:

  1. L'autorizzazione in modalità legacy è abilitata.
  2. La configurazione "Consenti accesso anonimo in lettura" è selezionata nella modalità di autorizzazione "gli utenti che hanno effettuato l'accesso possono fare qualsiasi cosa".
  3. La funzione di registrazione è abilitata.

Nota: Se l'exploit impiega troppo tempo per completarsi o legge solo i primi byte del file, termina l'exploit ed eseguilo di nuovo. Inoltre, questo exploit funziona solo se l'istanza Jenkins vulnerabile è configurata con le impostazioni predefinite

Puoi anche eseguire manualmente l'exploit con jenkins-cli.jar. Per saperne di più, fai riferimento al link qui sotto https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897

Riferimenti: https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897

https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html

Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e di test autorizzati. L'uso illegale/non autorizzato di questo exploit è vietato.

Scarica lo strumento