Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23897 — Выполнение массового Jenkins Reading-2-RCE | Kitploit
Инструменты/GitHubGitHub/ap0dexme0/cve-2024-23897
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubap0dexme0/cve-2024-23897

CVE-2024-23897

Выполнение массового Jenkins Reading-2-RCE

Репозиторий
2132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23897: Уязвимость произвольного чтения файлов в Jenkins, ведущая к RCE

Введение

Этот репозиторий содержит Python-скрипт, эксплуатирующий критическую уязвимость (CVE-2024-23897) в Jenkins, которая приводит к произвольному чтению файлов и удаленному выполнению кода (RCE). Данная уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на целевом сервере Jenkins, потенциально ставя под угрозу всю систему.

Предварительные требования

Перед использованием этого эксплойта убедитесь, что у вас установлены следующие предварительные требования:

  • Python 3 или новее
  • Библиотека requests
  • Библиотека argparse
  • Библиотека colorama
  • Библиотека concurrent.futures

Вы можете установить эти зависимости с помощью следующих команд:

root@kitploit:~
pip install requests
pip install argparse
pip install colorama
pip install concurrent.futures

Использование

Чтобы использовать этот эксплойт, клонируйте этот репозиторий и запустите скрипт CVE-2024-23897.py. Вы можете указать следующие параметры:

Screenshot_1

  • -u, --url: URL целевого Jenkins.
  • -f, --filename: Файл, содержащий список целевых URL или IP-адресов.
  • -t, --threads: Количество потоков для параллельного выполнения.
  • -o, --output: Выходной файл для сохранения успешных ответов.
  • -c, --command: Команда для выполнения на целевой системе.

Например, для эксплуатации одной цели с URL http://example.com выполните следующую команду:

root@kitploit:~
python CVE-2024-23897.py -u http://example.com

Для эксплуатации нескольких целей из файла с именем targets.txt выполните следующую команду:

root@kitploit:~
python CVE-2024-23897.py -f targets.txt

Screenshot_2

Вы также можете указать количество потоков для параллельного выполнения с помощью параметра -t. Например, чтобы использовать 10 потоков, выполните следующую команду:

root@kitploit:~
python CVE-2024-23897.py -t 10

Если вы хотите сохранить успешные ответы в файл, укажите выходной файл с помощью параметра -o.

Ссылки: @h4x0r-dz

Скачать инструмент