Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23897 — Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores não desativam um recurso do analisador de comandos CLI que substitui um caractere '@' seguido por um caminho de arquivo em um argumento pelo conteúdo do arquivo, permitindo que atacantes não autenticados leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins. | Kitploit
Ferramentas/GitHubGitHub/r0xdb/cve-2024-23897
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoRed Teaming
GitHubr0xdb/cve-2024-23897

CVE-2024-23897

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores não desativam um recurso do analisador de comandos CLI que substitui um caractere '@' seguido por um caminho de arquivo em um argumento pelo conteúdo do arquivo, permitindo que atacantes não autenticados leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins.

Compartilhar

CVE-2024-23897

Jenkins 2.441 e anteriores, LTS 2.426.2 e anteriores, não desativa um recurso do analisador de comandos de sua CLI que substitui um caractere '@' seguido por um caminho de arquivo em um argumento pelo conteúdo do arquivo, permitindo que atacantes não autenticados leiam arquivos arbitrários no sistema de arquivos do controlador Jenkins.

Exploração

Siga estes passos para executar o exploit:

  1. Conceder Permissões de Execução ao Script:

    root@kitploit:~
    chmod +x run_exploit.sh
    
  2. Executar o Script:

    root@kitploit:~
    ./run_exploit.sh
    

Referências Adicionais

Para se manter informado sobre o CVE-2024-23897 e sua mitigação, consulte os seguintes recursos:

  1. Feed do CVE-2024-23897 no Feedly:

    • Feed do CVE-2024-23897 no Feedly
  2. Artigo da SecurityOnline:

    • CVE-2024-23897 - Vulnerabilidade de Segurança do Jenkins (Possível RCE)
  3. Vídeo Educativo sobre Mitigação:

  • Assista ao Vídeo de Mitigação
Baixar ferramenta