Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23897 — Execute Jenkins Reading-2-RCE em massa | Kitploit
Ferramentas/GitHubGitHub/ap0dexme0/cve-2024-23897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

Execute Jenkins Reading-2-RCE em massa

Ver Repositório
2110há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23897: Vulnerabilidade de Leitura Arbitrária de Arquivos no Jenkins Levando a RCE

Introdução

Este repositório contém um script Python que explora uma vulnerabilidade crítica (CVE-2024-23897) no Jenkins, levando à leitura arbitrária de arquivos e execução remota de código (RCE). Esta vulnerabilidade permite que um invasor não autenticado execute comandos arbitrários no servidor Jenkins alvo, comprometendo potencialmente todo o sistema.

Pré-requisitos

Antes de usar este exploit, você precisa garantir que os seguintes pré-requisitos estejam instalados:

  • Python 3 ou posterior
  • A biblioteca requests
  • A biblioteca argparse
  • A biblioteca colorama
  • A biblioteca concurrent.futures

Você pode instalar essas dependências usando os seguintes comandos:

pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures

Uso

Para usar este exploit, basta clonar este repositório e executar o script CVE-2024-23897.py. Você pode especificar as seguintes opções:

Screenshot_1

  • -u, --url: A URL do Jenkins alvo.
  • -f, --filename: O arquivo contendo uma lista de URLs ou IPs alvo.
  • -t, --threads: O número de threads a serem usadas para execução concorrente.
  • -o, --output: O arquivo de saída para salvar respostas bem-sucedidas.
  • -c, --command: O comando a ser executado no sistema alvo.

Por exemplo, para explorar um único alvo com a URL http://example.com, você executaria o seguinte comando:

python CVE-2024-23897.py -u http://example.com

Para explorar múltiplos alvos a partir de um arquivo chamado targets.txt, você executaria o seguinte comando:

python CVE-2024-23897.py -f targets.txt

Screenshot_2

Você também pode especificar o número de threads para execução concorrente usando a opção -t. Por exemplo, para usar 10 threads, você executaria o seguinte comando:

python CVE-2024-23897.py -t 10

Se você quiser salvar as respostas bem-sucedidas em um arquivo, pode especificar o arquivo de saída usando a opção -o.

Referências: @h4x0r-dz

Baixar ferramenta