Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897 — Jenkins 2.441 以前および LTS 2.426.2 以前では、CLI コマンドパーサーの機能(引数内の '@' 文字に続くファイルパスをファイルの内容に置き換える機能)が無効化されておらず、認証されていない攻撃者が Jenkins コントローラのファイルシステム上の任意のファイルを読み取ることができます。 | Kitploit
ツール/GitHubGitHub/r0xdb/cve-2024-23897
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテストレッドチーミング
GitHubr0xdb/cve-2024-23897

CVE-2024-23897

Jenkins 2.441 以前および LTS 2.426.2 以前では、CLI コマンドパーサーの機能(引数内の '@' 文字に続くファイルパスをファイルの内容に置き換える機能)が無効化されておらず、認証されていない攻撃者が Jenkins コントローラのファイルシステム上の任意のファイルを読み取ることができます。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897

Jenkins 2.441 以前および LTS 2.426.2 以前では、CLI コマンドパーサーの機能(引数内の '@' 文字に続くファイルパスをファイルの内容に置き換える機能)が無効化されていません。これにより、認証されていない攻撃者が Jenkins コントローラのファイルシステム上の任意のファイルを読み取ることができます。

悪用方法

エクスプロイトを実行するには、以下の手順に従ってください:

  1. スクリプトに実行権限を付与します:

    root@kitploit:~
    chmod +x run_exploit.sh
    
  2. スクリプトを実行します:

    root@kitploit:~
    ./run_exploit.sh
    

関連情報

CVE-2024-23897 とその緩和策に関する最新情報を入手するには、以下のリソースを参照してください:

  1. Feedly の CVE-2024-23897 フィード:

    • Feedly の CVE-2024-23897 フィード
  2. SecurityOnline の記事:

    • CVE-2024-23897 - Jenkins のセキュリティ脆弱性(RCE の可能性)
  3. 緩和策に関する教育用ビデオ:

    • 緩和策ビデオを視聴する
ツールをダウンロード