Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23897-Vulnerabilidad-Jenkins | Kitploit
Инструменты/GitHubGitHub/d1se0/cve-2024-23897-vulnerabilidad-jenkins
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubd1se0/cve-2024-23897-vulnerabilidad-jenkins

CVE-2024-23897-Vulnerabilidad-Jenkins

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
41 год назадЕщё не проверено

Эксплуатация уязвимости CVE-2024-23897 в Jenkins

Описание уязвимости: CVE-2024-23897

CVE-2024-23897 — это критическая уязвимость, обнаруженная в Jenkins, популярном инструменте непрерывной интеграции. Эта уязвимость позволяет удалённо выполнять команды (RCE) на сервере Jenkins из-за отсутствия надлежащих ограничений на доступ к узлам и функции подключения.

Детали уязвимости:

  • CVE-ID: CVE-2024-23897
  • Тип: Удалённое выполнение кода (RCE)
  • Воздействие: Неаутентифицированный злоумышленник может отправлять специально созданные запросы, которые позволяют выполнять произвольные команды на сервере Jenkins, что приводит к компрометации системы.
  • Затронутые версии: версии Jenkins до исправления этой CVE.

Вектор атаки:

  • Злоумышленник может использовать эту уязвимость с помощью файла jenkins-cli.jar, который обеспечивает связь между Jenkins и его узлами.
  • Через вредоносный узел злоумышленник может загружать и выполнять произвольные команды на сервере Jenkins.

Устранение уязвимости:

  • Рекомендуется обновить Jenkins до последней доступной версии, в которой исправлена эта уязвимость.
  • Кроме того, доступ к административному интерфейсу Jenkins можно ограничить только авторизованными пользователями.

Использование эксплойт-скрипта CVE-2024-23897

Этот Python-скрипт эксплуатирует уязвимость CVE-2024-23897 на устаревших серверах Jenkins. Скрипт взаимодействует с сервером Jenkins и выполняет произвольные команды с помощью файла jenkins-cli.jar.

Требования:

  • Python 3.x
  • Библиотеки requests и subprocess, установленные в среде выполнения.
  • Сетевое подключение к уязвимому серверу Jenkins.

Функциональность скрипта:

  1. Скачать файл jenkins-cli.jar` с сервера Jenkins.
  2. Подключить узел Jenkins с помощью загруженного файла и выполнить вредоносные команды на удалённом сервере.
  3. Выполнить определённые действия, такие как чтение произвольных файлов на сервере.

Шаги по запуску скрипта:

  • Установка зависимостей: Убедитесь, что у вас установлены Python 3 и библиотека requests. Вы можете установить её с помощью pip:
root@kitploit:~
pip3 install requests

Использование скрипта: Загрузите файл эксплойт-скрипта и запустите его из терминала:

root@kitploit:~
python3 cve-2024-23897.py

Скрипт попросит вас ввести следующие параметры:

  • IP-адрес сервера Jenkins: IP-адрес, на котором запущен Jenkins.
  • Порт сервера Jenkins: Порт, на котором прослушивает Jenkins (по умолчанию 8080).
  • Путь к файлу для чтения: Путь к файлу, к которому вы хотите получить доступ на уязвимом сервере (например, /etc/passwd).

Скрипт загрузит файл jenkins-cli.jar с сервера Jenkins, а затем выполнит команды, определённые в файле, который вы указали в качестве параметра.


Уязвимая лаборатория для подтверждения эксплуатации

Чтобы протестировать уязвимость в контролируемой среде, мы включили уязвимую лабораторию на базе Docker. Вам нужно лишь распаковать ZIP-файл на вашей машине с Kali Linux, запустить .sh-файл и развернуть среду Docker для выполнения теста.

Инструкции по развёртыванию лаборатории:

Загрузите LAB .tar: Сначала распакуйте файл, содержащий уязвимую лабораторию:

Скачать LAB

Запустите скрипт развёртывания: В папке у вас должно быть 2 файла, один из них — auto_mount.sh. Этот скрипт предназначен для автоматического развёртывания уязвимой среды Docker и лаборатории в формате TAR, которую вы должны передать в качестве параметра. Запустите его с помощью:

root@kitploit:~
bash auto_mount.sh cve-2024-23897.tar

Скрипт примет сжатый файл Docker .tar в качестве параметра для запуска уязвимого контейнера и проверки эксплуатации уязвимости.

Подключитесь к серверу Jenkins: Как только среда Docker будет запущена, вы сможете подключиться к серверу Jenkins с вашей машины Kali Linux. Интерфейс Jenkins будет доступен по IP-адресу и порту, настроенным в контейнере.

Запустите эксплойт-скрипт: Теперь, когда уязвимый сервер Jenkins запущен, вы можете запустить эксплойт-скрипт на машине Kali и попробовать выполнить удалённый код на Jenkins.


Структура проекта

  • cve-2024-23897.py: Python-скрипт для эксплуатации уязвимости CVE-2024-23897.
  • deploy.sh: Скрипт для автоматического развёртывания уязвимой среды Docker.
  • cve-2024-23897.tar: Сжатый файл Docker для запуска уязвимого сервера Jenkins.

Важные примечания:

  • Этичное использование: Эта лаборатория и скрипт должны использоваться исключительно в контролируемых средах и в образовательных целях или для целей тестирования безопасности.
  • Ответственность: Использование этих инструментов на несанкционированных системах незаконно и может повлечь за собой юридические последствия. Всегда проводите тесты безопасности с соответствующим разрешением.

Разработано: d1se0

Контакт: [email protected]

Скачать инструмент