Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability — CVE-2024-23897向けの未認証Jenkins CLIエクスプロイトスキャナ。脆弱なバージョンを検出し、@展開コマンドパーサーの欠陥を介してコントローラから任意のファイルを読み取ります。 | Kitploit
ツール/GitHubGitHub/graysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテスト
GitHubgraysignal/cve-2024-23897-jenkins-arbitrary-read-file-vulnerability

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897-Jenkins-Arbitrary-Read-File-Vulnerability

CVE-2024-23897向けの未認証Jenkins CLIエクスプロイトスキャナ。脆弱なバージョンを検出し、@展開コマンドパーサーの欠陥を介してコントローラから任意のファイルを読み取ります。

リポジトリを見る
312年前未レビュー

Jenkins はオープンソースの自動化サーバーです。ビルド、テスト、デプロイに関連するソフトウェア開発の各部分を自動化し、継続的インテグレーションと継続的デリバリーを促進します。

CVE-2024-23897(任意ファイル読み取りの脆弱性) Jenkins 2.441 およびそれ以前、LTS 2.426.2 およびそれ以前では、CLI コマンドパーサーの機能(引数内の '@' 文字に続くファイルパスをファイルの内容に置き換える機能)が無効化されていないため、認証されていない攻撃者が Jenkins コントローラーのファイルシステム上の任意のファイルを読み取ることができます。

影響を受けるバージョン: Jenkins 2.441 およびそれ以前、LTS 2.426.2 およびそれ以前

このエクスプロイトは、指定されたターゲットが CVE-2024-23897 に対して脆弱であるかどうかをスキャンし、リモートの脆弱なサーバーから指定されたファイルを読み取ります。

使用方法: python3 CVE-2024-23897.py -u http://localhost:8888/ -f /etc/passwd

このエクスプロイトを動作させるには、以下の条件のうち少なくとも 1 つが満たされている必要があります:

  1. レガシーモードの認可が有効になっている。
  2. 「ログイン済みユーザーは何でもできる」認可モードで「匿名ユーザーの読み取りアクセスを許可」がチェックされている。
  3. サインアップ機能が有効になっている。

注記: エクスプロイトの完了に時間がかかりすぎる場合、またはファイルの最初の数バイトのみを読み取る場合は、エクスプロイトを終了して再度実行してください。また、このエクスプロイトは、脆弱な Jenkins インスタンスがデフォルト設定で構成されている場合にのみ動作します。

jenkins-cli.jar を使用して手動でエクスプロイトを実行することもできます。詳細については、以下のリンクを参照してください https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897

参考: https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/

https://github.com/vulhub/vulhub/tree/master/jenkins/CVE-2024-23897

https://www.splunk.com/en_us/blog/security/security-insights-jenkins-cve-2024-23897-rce.html

免責事項: このエクスプロイトは、教育および認可されたテスト目的のみに使用されるべきです。このエクスプロイトの不正使用/無許可使用は禁止されています。

ツールをダウンロード