Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897 — Jenkins CVE-2024-23897の認証不要の任意ファイル読み取りエクスプロイト。HTTPSおよびCSRF-crumbサポートにより、強化されたインスタンスをバイパスします。 | Kitploit
ツール/GitHubGitHub/machiavelliii/cve-2024-23897
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmachiavelliii/cve-2024-23897

CVE-2024-23897

Jenkins CVE-2024-23897の認証不要の任意ファイル読み取りエクスプロイト。HTTPSおよびCSRF-crumbサポートにより、強化されたインスタンスをバイパスします。

リポジトリを見る
9時間44分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897 — HTTPS + CSRF-crumb対応PoC

cve-2024-23897-crumb.py — Jenkins <= 2.441 / LTS <= 2.426.2(2.442 / LTS 2.426.3で修正済み)に対する認証不要の任意ファイル読み取り。

公開PoCに対する本ツールの追加点

広く使われているPoC — exploit-db 51993、 xaitax/CVE-2024-23897、および ProjectDiscovery nucleiテンプレート — はHTTPのみ対応で、CSRF crumbを送信しません。以下のJenkinsインスタンスに対しては:

  1. TLSの背後にある、かつ
  2. CLIでCSRF保護が有効になっている、

403 No valid crumb was included in the request で失敗し、「パッチ適用済み」と区別がつかず、偽陰性を生み出します。

本バリアントは:

  • HTTPS(および --http による平文HTTP)に対応;
  • 認証不要の /cli エラーページから利用可能な を取得し、デュプレックスチャネルで再生;
CSRF crumb + 対応する JSESSIONID
  • グレースフルに劣化 — インスタンスがCSRFを強制しない場合、crumbは送信されず、標準PoCと同様に動作します。
  • 正味の効果: 公開ツールが安全と報告する、強化済みだが未パッチのインスタンスを検出・悪用します。

    使用方法

    root@kitploit:~
    python3 cve-2024-23897-crumb.py <host> [file] [--http] [--port N]
    
    python3 cve-2024-23897-crumb.py jenkins.example.com
    python3 cve-2024-23897-crumb.py jenkins.example.com /etc/shells
    python3 cve-2024-23897-crumb.py 10.0.0.5 /etc/passwd --http --port 8080
    

    Python 3標準ライブラリのみ使用。読み取り専用: help "@<file>" を送信するだけで、書き込み・アップロード・実行は一切行いません。

    抽出に関する注意点

    help はファイルの先頭行をエコーします — Too many arguments: メッセージ内の最初の行と、(default: ...) フィールド内の後続行です。先頭行に複数のフィールドがあるか長いファイルでうまく機能します:

    • /etc/passwd、/etc/shells
    • /proc/net/arp、/proc/net/route(内部IP、ゲートウェイ、MAC)
    • /proc/mounts(コンテナ/ストレージ構成)

    先頭行が非常に短いファイル(例: /etc/hostname)は認証エラーパスにフォールスルーし、help 経由では何も返しません。ファイル全体の抽出は代わりに connect-node コマンドを使用しますが、匿名ユーザーに Overall/Read 権限が必要です — 多くの場合付与されておらず、その場合も読み取りプリミティブは機能しますが、先頭行のみが返されます。

    責任ある使用

    認可されたテスト対象のホストのみに使用してください。同じチャネルは状態変更CLIコマンド(enable-job、reload-configuration など)を公開します。本スクリプトは意図的に読み取り専用の help パスのみを使用します。

    ツールをダウンロード