Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23897 — PoC e scanner per CVE-2024-23897 mirato a Jenkins <= 2.441 e LTS 2.426.2. Supporta singoli target, range CIDR, lettura di file ed esecuzione di comandi CLI. | Kitploit
Strumenti/GitHubGitHub/xaitax/cve-2024-23897
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC e scanner per CVE-2024-23897 mirato a Jenkins <= 2.441 e LTS 2.426.2. Supporta singoli target, range CIDR, lettura di file ed esecuzione di comandi CLI.

Vedi Repository
80272 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC e scanner

📜 Descrizione

Strumento di sfruttamento e scansione progettato specificamente per le versioni di Jenkins <= 2.441 & <= LTS 2.426.2. Sfrutta CVE-2024-23897 per valutare e sfruttare le vulnerabilità nelle istanze Jenkins.

image

🚀 Utilizzo

Assicurati di avere i permessi necessari per scansionare e sfruttare i sistemi target. Utilizza questo strumento in modo responsabile ed etico.

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

oppure

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

Parametri:

  • -t o --target: Specifica gli IP target. Supporta IP singolo, intervallo IP, elenco separato da virgole o blocco CIDR.
  • -i o --input-file: Percorso del file di input contenente gli host nel formato http://1.2.3.4:8080/ (uno per riga).
  • -o o --output-file: Esporta i risultati in un file (opzionale).
  • -p o --port: Specifica il numero di porta. Il valore predefinito è 8080 (opzionale).
  • -f o --file: Specifica il file da leggere sul sistema target.
  • -o o --output: Percorso del file di output per salvare i risultati (opzionale).
  • -c o --command: Il comando jenkins-cli.jar [help|who-am-i|connect-node]. Il valore predefinito è 'help' (opzionale).
  • -l o --language: Il codice della lingua che si desidera utilizzare. Il valore predefinito è en_US (opzionale).

📆 Registro delle modifiche

[29 Febbraio 2024] - Bug e richieste di funzionalità (grazie a @cbartholomew)

  • La lunghezza del pacchetto ora si adatterà per garantire che tutti i nomi di file vengano caricati con le lunghezze corrette del pacchetto. Funziona quindi con più di solo /etc/passwd o lunghezze di file di 11 caratteri.
  • Aggiunto -c COMANDO che permette di testare altri comandi di jenkins-cli.jar: who-am-i, connect-node. Il valore predefinito rimane "help".
  • Aggiunto -l LINGUA che permette il codice lingua di 5 byte, ad esempio en_US, cn_ZH, ecc. Il valore predefinito è en_US.

[27 Gennaio 2024] - Richiesta di funzionalità

  • Aggiunta scansione/sfruttamento tramite file di input con host (-i FILE_INPUT).
  • Aggiunta esportazione su file (-o FILE_OUTPUT).

[26 Gennaio 2024] - Rilascio iniziale

  • Rilascio iniziale.

Contribuire

I contributi sono benvenuti. Sentiti libero di fare fork, modificare e inviare pull request o segnalare problemi.

📌 Autore

Alexander Hagenah

  • URL
  • Twitter

⚠️ Dichiarazione di esclusione di responsabilità

Questo strumento è inteso solo per scopi educativi e professionali. La scansione e lo sfruttamento non autorizzati di sistemi sono illegali e non etici. Assicurati sempre di avere il permesso esplicito per testare e sfruttare qualsiasi sistema che prendi di mira.

Scarica lo strumento