Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23897 — CVE-2024-23897 - Jenkins 用スキャナー | Kitploit
ツール/GitHubGitHub/yoryio/cve-2024-23897
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ラボと実践
GitHubyoryio/cve-2024-23897

CVE-2024-23897

CVE-2024-23897 - Jenkins 用スキャナー

リポジトリを見る
522年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23897

CVE-2024-23897 - CLIを介した任意ファイル読み取りの脆弱性によりRCEにつながる可能性がある

image

影響を受ける製品とバージョン:

製品影響を受けるバージョン
Jenkis Server<= 2.441
<= LTS 2.426.3
  • CVSS: 重大
  • 積極的に悪用されている: はい
  • パッチ: あり
  • 緩和策: あり

ヘルプ

root@kitploit:~
usage: CVE-2024-23897.py [-h] -c COUNTRY

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country to scan with Shodan

例: python CVE-2024-23897.py -c US

ラボ

脆弱性のある特定のバージョンのJenkins Dockerコンテナを使用できます:

root@kitploit:~
docker pull jenkins/jenkins:2.414.3-jdk17

Shodanで見つかる世界中のJenkinsサーバー:

  • Shodanクエリ:
root@kitploit:~
http.favicon.hash:81586312

Screenshot from 2024-01-26 23-07-40

参考

  • Jenkinsセキュリティアドバイザリ 2024-01-24
  • Excessive Expansion: Jenkinsの重大なセキュリティ脆弱性を明らかにする
  • CVE-2024-23897を徹底解説: Jenkinsアドバイザリ直後にPoCコードが出現
  • 積極的な悪用の疑い
  • 重大なJenkins RCE脆弱性が実際に悪用されています。今すぐパッチを!(CVE-2024-23897)
ツールをダウンロード