Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23897 — CVE-2024-23897 | Kitploit
Strumenti/GitHubGitHub/h4x0r-dz/cve-2024-23897
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubh4x0r-dz/cve-2024-23897

CVE-2024-23897

CVE-2024-23897

Vedi Repository
207352 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23897

Jenkins CVE-2024-23897: Vulnerabilità di lettura arbitraria di file che porta a RCE

Jenkins utilizza la libreria args4j per analizzare gli argomenti e le opzioni dei comandi sul controller Jenkins durante l'elaborazione dei comandi CLI. Questo parser di comandi ha una funzionalità che sostituisce un carattere @ seguito da un percorso file in un argomento con il contenuto del file (expandAtFiles). Questa funzionalità è abilitata per impostazione predefinita e Jenkins 2.441 e versioni precedenti, LTS 2.426.2 e precedenti, non la disabilita.

Ciò consente agli aggressori di leggere file arbitrari sul filesystem del controller Jenkins utilizzando la codifica dei caratteri predefinita del processo del controller Jenkins.

Gli aggressori con autorizzazione Overall/Read possono leggere file interi.

Gli aggressori senza autorizzazione Overall/Read possono leggere le prime righe dei file. Il numero di righe leggibili dipende dai comandi CLI disponibili. Al momento della pubblicazione di questo avviso, il team di sicurezza di Jenkins ha trovato modi per leggere le prime tre righe dei file nelle versioni recenti di Jenkins senza avere plugin installati e non ha identificato plugin che aumentino questo numero di righe.

Maggiori informazioni: https://www.jenkins.io/security/advisory/2024-01-24/

esegui : python CVE-2024-23897.py -l host.txt -f /etc/passwd

immagine

Scarica lo strumento