Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897 — 大規模なJenkins Reading-2-RCEを実行する | Kitploit
ツール/GitHubGitHub/ap0dexme0/cve-2024-23897
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

大規模なJenkins Reading-2-RCEを実行する

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897: Jenkins 任意ファイル読み取り脆弱性によるRCE

はじめに

このリポジトリには、Jenkins の重要な脆弱性 (CVE-2024-23897) を悪用する Python スクリプトが含まれており、任意のファイル読み取りとリモートコード実行 (RCE) に至ります。この脆弱性により、認証されていない攻撃者が対象の Jenkins サーバー上で任意のコマンドを実行し、システム全体を危険にさらす可能性があります。

前提条件

このエクスプロイトを使用する前に、以下の前提条件がインストールされていることを確認する必要があります。

  • Python 3 以降
  • requests ライブラリ
  • argparse ライブラリ
  • colorama ライブラリ
  • concurrent.futures ライブラリ

これらの依存関係は、以下のコマンドを使用してインストールできます。

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures

使用方法

このエクスプロイトを使用するには、このリポジトリをクローンし、CVE-2024-23897.py スクリプトを実行するだけです。以下のオプションを指定できます。

Screenshot_1

  • -u, --url: 対象の Jenkins URL。
  • -f, --filename: 対象のURLまたはIPのリストを含むファイル。
  • -t, --threads: 同時実行に使用するスレッド数。
  • -o, --output: 成功したレスポンスを保存する出力ファイル。
  • -c, --command: 対象システム上で実行するコマンド。

例えば、URL http://example.com の単一ターゲットを悪用するには、以下のコマンドを実行します。

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

targets.txt というファイルから複数のターゲットを悪用するには、以下のコマンドを実行します。

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

Screenshot_2

また、-t オプションを使用して同時実行に使用するスレッド数を指定することもできます。例えば、10スレッドを使用するには、以下のコマンドを実行します。

root@kitploit:~
python CVE-2024-23897.py -t 10

成功したレスポンスをファイルに保存したい場合は、-o オプションを使用して出力ファイルを指定できます。

参考文献: @h4x0r-dz

ツールをダウンロード