Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23897 — Exploit em Python para Jenkins CVE-2024-23897: leitura arbitrária de arquivos via análise de args4j na CLI, permitindo RCE. Escaneia hosts e extrai arquivos sensíveis de controladores Jenkins. | Kitploit
Ferramentas/GitHubGitHub/h4x0r-dz/cve-2024-23897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubh4x0r-dz/cve-2024-23897

CVE-2024-23897

Exploit em Python para Jenkins CVE-2024-23897: leitura arbitrária de arquivos via análise de args4j na CLI, permitindo RCE. Escaneia hosts e extrai arquivos sensíveis de controladores Jenkins.

Ver Repositório
207353há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23897

Jenkins CVE-2024-23897: Vulnerabilidade de Leitura Arbitrária de Arquivos Levando a RCE

O Jenkins usa a biblioteca args4j para analisar argumentos e opções de comando no controlador Jenkins ao processar comandos CLI. Este analisador de comandos possui um recurso que substitui um caractere @ seguido pelo caminho de um arquivo em um argumento pelo conteúdo do arquivo (expandAtFiles). Este recurso está ativado por padrão e Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores não o desativam.

Isso permite que atacantes leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins usando a codificação de caracteres padrão do processo do controlador Jenkins.

Atacantes com permissão Geral/Leitura podem ler arquivos inteiros.

Atacantes sem permissão Geral/Leitura podem ler as primeiras linhas dos arquivos. O número de linhas que podem ser lidas depende dos comandos CLI disponíveis. Até a publicação deste aviso, a equipe de segurança do Jenkins encontrou maneiras de ler as primeiras três linhas de arquivos em versões recentes do Jenkins sem ter nenhum plugin instalado, e não identificou nenhum plugin que aumente essa contagem de linhas.

Mais Informações : https://www.jenkins.io/security/advisory/2024-01-24/

executar : python CVE-2024-23897.py -l host.txt -f /etc/passwd

image

Baixar ferramenta