Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23897 — Scanner para CVE-2024-23897 - Jenkins | Kitploit
Ferramentas/GitHubGitHub/yoryio/cve-2024-23897
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesLabs e Prática
GitHubyoryio/cve-2024-23897

CVE-2024-23897

Scanner para CVE-2024-23897 - Jenkins

Ver Repositório
5há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-23897

CVE-2024-23897 - Vulnerabilidade de leitura arbitrária de arquivos por meio da CLI pode levar a RCE

image

Produtos e versões afetados:

ProdutoVersões afetadas
Jenkis Server<= 2.441
<= LTS 2.426.3
  • CVSS: Crítico
  • Explorado ativamente: SIM
  • Correção: SIM
  • Mitigação: SIM

Ajuda

root@kitploit:~
usage: CVE-2024-23897.py [-h] -c COUNTRY

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country to scan with Shodan

Exemplo: python CVE-2024-23897.py -c US

Laboratório

Você pode usar o contêiner Docker do Jenkins com uma versão vulnerável específica:

root@kitploit:~
docker pull jenkins/jenkins:2.414.3-jdk17

Servidores Jenkins Globais com Shodan:

  • Consulta Shodan:
root@kitploit:~
http.favicon.hash:81586312

Screenshot from 2024-01-26 23-07-40

Referências

  • Jenkins Security Advisory 2024-01-24
  • Excessive Expansion: Uncovering Critical Security Vulnerabilities in Jenkins
  • Breaking Down CVE-2024-23897: PoC Code Surfaces Just After Jenkins Advisory
  • Allegedly active exploitation
  • Critical Jenkins RCE flaw exploited in the wild. Patch now! (CVE-2024-23897)
Baixar ferramenta