Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23897 — Exploit de leitura arbitrária de arquivos sem autenticação para Jenkins CVE-2024-23897, com suporte a HTTPS e CSRF-crumb para contornar instâncias endurecidas. | Kitploit
Ferramentas/GitHubGitHub/machiavelliii/cve-2024-23897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmachiavelliii/cve-2024-23897

CVE-2024-23897

Exploit de leitura arbitrária de arquivos sem autenticação para Jenkins CVE-2024-23897, com suporte a HTTPS e CSRF-crumb para contornar instâncias endurecidas.

Ver Repositório
6há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23897 — PoC com suporte a HTTPS + crumb CSRF

cve-2024-23897-crumb.py — leitura arbitrária de arquivos não autenticada contra Jenkins <= 2.441 / LTS <= 2.426.2 (corrigido em 2.442 / LTS 2.426.3).

O que isto adiciona em relação aos PoCs públicos

Os PoCs amplamente utilizados — exploit-db 51993, xaitax/CVE-2024-23897, e o template nuclei do ProjectDiscovery — são apenas HTTP e não enviam crumb CSRF. Contra uma instância Jenkins que:

  1. está atrás de TLS, e
  2. tem a proteção CSRF habilitada na CLI,

eles falham com 403 No valid crumb was included in the request, o que é indistinguível de "corrigido" e produz um falso negativo.

Esta variante:

  • utiliza (e HTTP simples via );
HTTPS
--http
  • obtém um crumb CSRF utilizável + JSESSIONID correspondente da página de erro /cli não autenticada e os reproduz no canal duplex;
  • degrada-se graciosamente — se a instância não impõe CSRF, nenhum crumb é enviado e comporta-se como o PoC padrão.
  • Efeito líquido: deteta e explora instâncias endurecidas mas não corrigidas que as ferramentas públicas reportam como seguras.

    Utilização

    root@kitploit:~
    python3 cve-2024-23897-crumb.py <host> [file] [--http] [--port N]
    
    python3 cve-2024-23897-crumb.py jenkins.example.com
    python3 cve-2024-23897-crumb.py jenkins.example.com /etc/shells
    python3 cve-2024-23897-crumb.py 10.0.0.5 /etc/passwd --http --port 8080
    

    Apenas biblioteca padrão do Python 3. Somente leitura: envia help "@<file>"; nada é gravado, carregado ou executado.

    Notas de extração

    help ecoa a(s) primeira(s) linha(s) de um ficheiro — a primeira linha na mensagem Too many arguments: mais as linhas seguintes no campo (default: ...). Funciona bem em ficheiros cuja primeira linha contém vários campos ou é longa:

    • /etc/passwd, /etc/shells
    • /proc/net/arp, /proc/net/route (IPs internos, gateway, MACs)
    • /proc/mounts (layout de contentores/armazenamento)

    Ficheiros com uma primeira linha muito curta (ex.: /etc/hostname) caem num caminho de erro de autenticação e não retornam nada via help. A extração do ficheiro completo usa o comando connect-node em vez disso, mas isso requer que o utilizador anónimo tenha Overall/Read — frequentemente não concedido, caso em que a primitiva de leitura ainda funciona mas apenas as primeiras linhas são retornadas.

    Utilização responsável

    Aponte-o apenas para hosts que está autorizado a testar. O mesmo canal expõe comandos CLI que alteram o estado (enable-job, reload-configuration, …); este script utiliza deliberadamente apenas o caminho de leitura help.

    Baixar ferramenta