Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23897 — Poc per sfruttare la vulnerabilità CVE-2024-23897 nelle versioni 2.441 e precedenti di Jenkins, tramite la quale potremo leggere file interni del sistema senza essere autenticati | Kitploit
Strumenti/GitHubGitHub/maalfer/cve-2024-23897
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingLab e Pratica
GitHubmaalfer/cve-2024-23897

CVE-2024-23897

Poc per sfruttare la vulnerabilità CVE-2024-23897 nelle versioni 2.441 e precedenti di Jenkins, tramite la quale potremo leggere file interni del sistema senza essere autenticati

Vedi Repository
13411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per sfruttare la vulnerabilità CVE-2024-23897 nelle versioni 2.441 o precedenti di Jenkins, tramite la quale potremo leggere file interni del sistema.

In primo luogo, controlliamo la versione di Jenkins per assicurarci che sia vulnerabile:

image

Successivamente, potremo utilizzare l'exploit:

root@kitploit:~
python3 CVE-2024-23897.py 172.17.0.2 8080 /etc/passwd

image

Per esercitarci con lo sfruttamento della vulnerabilità, abbiamo utilizzato il laboratorio 'SecretJenkins' della piattaforma https://dockerlabs.es:

image

Scarica lo strumento