Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23897 — PoC e scanner para CVE-2024-23897 visando Jenkins <= 2.441 & LTS 2.426.2. Suporta alvos únicos, intervalos CIDR, leitura de arquivos e execução de comandos CLI. | Kitploit
Ferramentas/GitHubGitHub/xaitax/cve-2024-23897
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC e scanner para CVE-2024-23897 visando Jenkins <= 2.441 & LTS 2.426.2. Suporta alvos únicos, intervalos CIDR, leitura de arquivos e execução de comandos CLI.

Ver Repositório
8027há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC e scanner

📜 Descrição

Ferramenta de exploração e varredura projetada especificamente para versões do Jenkins <= 2.441 & <= LTS 2.426.2. Ela aproveita a CVE-2024-23897 para avaliar e explorar vulnerabilidades em instâncias do Jenkins.

image

🚀 Uso

Certifique-se de ter as permissões necessárias para escanear e explorar os sistemas alvo. Use esta ferramenta de forma responsável e ética.

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

ou

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

Parâmetros:

  • -t ou --target: Especifique o(s) IP(s) alvo. Suporta IP único, intervalo de IP, lista separada por vírgulas ou bloco CIDR.
  • -i ou --input-file: Caminho para o arquivo de entrada contendo hosts no formato http://1.2.3.4:8080/ (um por linha).
  • -o ou --output-file: Exportar resultados para um arquivo (opcional).
  • -p ou --port: Especifique o número da porta. O padrão é 8080 (opcional).
  • -f ou --file: Especifique o arquivo a ser lido no sistema alvo.
  • -o ou --output: Caminho para o arquivo de saída para salvar os resultados (opcional).
  • -c ou --command: O comando jenkins-cli.jar [help|who-am-i|connect-node]. O padrão é 'help' (opcional).
  • -l ou --language: O código de idioma que você deseja usar. O padrão é en_US (opcional).

📆 Registro de Alterações

[29 de Fevereiro de 2024] - Correções de Bugs e Solicitação de Funcionalidades (agradecimentos a @cbartholomew)

  • O comprimento do pacote agora será ajustado para garantir que todos os nomes de arquivos sejam enviados com os comprimentos corretos do pacote. Ou seja, funciona com mais do que apenas /etc/passwd ou comprimentos de arquivo de 11 caracteres.
  • Adicionado -c COMMAND que permite testar outros comandos do jenkins-cli.jar: who-am-i, connect-node. O padrão permanece "help".
  • Adicionado -l LANGUAGE que permite o código de idioma de 5 bytes, ou seja, en_US, cn_ZH, etc. O padrão é en_US.

[27 de Janeiro de 2024] - Solicitação de Funcionalidade

  • Adicionado varredura/exploração via arquivo de entrada com hosts (-i INPUT_FILE).
  • Adicionado exportação para arquivo (-o OUTPUT_FILE).

[26 de Janeiro de 2024] - Lançamento Inicial

  • Lançamento inicial.

Contribuição

Contribuições são bem-vindas. Sinta-se à vontade para bifurcar, modificar e fazer pull requests ou relatar problemas.

📌 Autor

Alexander Hagenah

  • URL
  • Twitter

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e profissionais. Escanear e explorar sistemas sem autorização é ilegal e antiético. Sempre garanta que você tenha permissão explícita para testar e explorar qualquer sistema que você tenha como alvo.

Baixar ferramenta