Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
day03-jenkins-23897 — Jenkins CLI 任意ファイル読み取り (CVE-2024-23897) | Kitploit
ツール/GitHubGitHub/amalpvatayam67/day03-jenkins-23897
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubamalpvatayam67/day03-jenkins-23897

day03-jenkins-23897

Jenkins CLI 任意ファイル読み取り (CVE-2024-23897)

リポジトリを見る
20年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

3日目 — Jenkins CLI任意ファイル読み取り (CVE-2024-23897)

概要: Jenkins ≤ 2.441 (LTS ≤ 2.426.2) は CLI 引数内の @/path を展開します。 認証されていないユーザーは、Jenkins にローカルファイルを読み取らせ、その最初の数行を CLI ヘルプ出力経由で反映させることができます。 2.442 / 2.426.3 で修正されました。

ビルド → 実行

root@kitploit:~
# 1) Build
docker build -t day3-jenkins-23897 .

# 2) Run
docker rm -f day3 2>/dev/null || true
docker run -d --name day3 -p 8080:8080 day3-jenkins-23897

# 3) Wait ~30–60s (first boot). Check:
curl -I http://127.0.0.1:8080/login | head -n 1

! 行き詰まった場合は、./exploit.sh を使用できます(コンテナ起動後)。

ツールをダウンロード