Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897 — CVE-2024-23897 を狙った Jenkins <= 2.441 & LTS 2.426.2 向けの PoC およびスキャナー。単一ターゲット、CIDR レンジ、ファイル読み取り、CLI コマンド実行をサポートします。 | Kitploit
ツール/GitHubGitHub/xaitax/cve-2024-23897
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubxaitax/cve-2024-23897

CVE-2024-23897

CVE-2024-23897 を狙った Jenkins <= 2.441 & LTS 2.426.2 向けの PoC およびスキャナー。単一ターゲット、CIDR レンジ、ファイル読み取り、CLI コマンド実行をサポートします。

リポジトリを見る
802712年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC とスキャナー

📜 説明

Jenkinsバージョン <= 2.441 & <= LTS 2.426.2 向けに特別に設計されたエクスプロイトおよびスキャンツールです。CVE-2024-23897 を利用して、Jenkinsインスタンスの脆弱性を評価・悪用します。

image

🚀 使用方法

ターゲットシステムをスキャンおよび悪用するために必要な許可を必ず取得してください。このツールは責任を持って倫理的に使用してください。

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

または

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

パラメータ:

  • -t または --target: ターゲットIPを指定します。単一IP、IP範囲、カンマ区切りリスト、CIDRブロックに対応しています。
  • -i または --input-file: http://1.2.3.4:8080/ の形式でホストが含まれる入力ファイルのパス(1行に1つ)。
  • -o または --output-file: 結果をファイルにエクスポート(オプション)。
  • -p または --port: ポート番号を指定。デフォルトは8080(オプション)。
  • -f または --file: ターゲットシステムで読み込むファイルを指定。
  • -o または --output: 結果を保存する出力ファイルのパス(オプション)。
  • -c または --command: jenkins-cli.jar コマンド [help|who-am-i|connect-node]。デフォルトは 'help'(オプション)。
  • -l または --language: 使用する言語コード。デフォルトは en_US(オプション)。
  • 📆 変更履歴

    [29th Febuary 2024] - バグ修正と機能追加 (@cbartholomew に感謝)

    • パケット長が調整されるようになり、すべてのファイル名が正しいパケット長でアップロードされるようになりました。つまり、/etc/passwd や11文字のファイル長だけでなく、様々なファイルに対応します。
    • -c COMMAND が追加され、who-am-i、connect-node といった他の jenkins-cli.jar コマンドをテストできるようになりました。デフォルトは "help" のままです。
    • -l LANGUAGE が追加され、5バイトの言語コード(例:en_US、cn_ZH など)を指定できるようになりました。デフォルトは en_US です。

    [27th January 2024] - 機能追加

    • ホストリストを含む入力ファイルを使用したスキャン/エクスプロイト機能を追加 (-i INPUT_FILE)。
    • ファイルへのエクスポート機能を追加 (-o OUTPUT_FILE)。

    [26th January 2024] - 初回リリース

    • 初回リリース。

    コントリビューション

    コントリビューションを歓迎します。フォーク、変更、プルリクエスト、問題の報告は自由に行ってください。

    📌 作成者

    Alexander Hagenah

    • URL
    • Twitter

    ⚠️ 免責事項

    このツールは教育および専門的な目的のみを意図しています。許可なくシステムをスキャンおよび悪用することは違法かつ非倫理的です。ターゲットとするシステムのテストや悪用について、明示的な許可を常に取得してください。

    ツールをダウンロード