Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23897 — PoC и сканер для CVE-2024-23897, нацеленный на Jenkins <= 2.441 & LTS 2.426.2. Поддерживает одиночные цели, CIDR-диапазоны, чтение файлов и выполнение команд CLI. | Kitploit
Инструменты/GitHubGitHub/xaitax/cve-2024-23897
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubxaitax/cve-2024-23897

CVE-2024-23897

PoC и сканер для CVE-2024-23897, нацеленный на Jenkins <= 2.441 & LTS 2.426.2. Поддерживает одиночные цели, CIDR-диапазоны, чтение файлов и выполнение команд CLI.

Репозиторий
802762 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 PoC и сканер

📜 Описание

Инструмент для эксплуатации и сканирования, специально разработанный для версий Jenkins <= 2.441 & <= LTS 2.426.2. Он использует CVE-2024-23897 для оценки и эксплуатации уязвимостей в экземплярах Jenkins.

image

🚀 Использование

Убедитесь, что у вас есть необходимые разрешения для сканирования и эксплуатации целевых систем. Используйте этот инструмент ответственно и этично.

python CVE-2024-23897.py -t <target> -p <port> -f <file>

или

python CVE-2024-23897.py -i <input_file> -f <file>

Параметры:

  • -t или --target: Укажите целевой IP-адрес(а). Поддерживает одиночный IP, диапазон IP, список через запятую или блок CIDR.
  • -i или --input-file: Путь к входному файлу, содержащему хосты в формате http://1.2.3.4:8080/ (по одному на строку).
  • -o или --output-file: Экспорт результатов в файл (необязательно).
  • -p или --port: Укажите номер порта. По умолчанию 8080 (необязательно).
  • -f или --file: Укажите файл для чтения в целевой системе.
  • -o или --output: Путь к выходному файлу для сохранения результатов (необязательно).
  • -c или --command: Команда jenkins-cli.jar [help|who-am-i|connect-node]. По умолчанию 'help' (необязательно).
  • -l или --language: Код языка, который вы хотите использовать. По умолчанию en_US (необязательно).

📆 Журнал изменений

[29 февраля 2024] - Ошибки и запросы функций (спасибо @cbartholomew)

  • Длина пакета теперь будет корректироваться, чтобы все имена файлов загружались с правильной длиной пакета. То есть работает не только с /etc/passwd или длиной имени файла в 11 символов.
  • Добавлен -c COMMAND, который позволяет тестировать другие команды jenkins-cli.jar: who-am-i, connect-node. По умолчанию остаётся "help".
  • Добавлен -l LANGUAGE, который позволяет использовать 5-байтовый код языка, например en_US, cn_ZH и т.д. По умолчанию en_US.

[27 января 2024] - Запрос функции

  • Добавлено сканирование/эксплуатация через входной файл с хостами (-i INPUT_FILE).
  • Добавлен экспорт в файл (-o OUTPUT_FILE).

[26 января 2024] - Первоначальный выпуск

  • Первоначальный выпуск.

Вклад

Приветствуются любые вклады. Пожалуйста, не стесняйтесь форкать, изменять и создавать pull request'ы или сообщать о проблемах.

📌 Автор

Alexander Hagenah

  • URL
  • Twitter

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных и профессиональных целей. Несанкционированное сканирование и эксплуатация систем являются незаконными и неэтичными. Всегда убедитесь, что у вас есть явное разрешение на тестирование и эксплуатацию любых целевых систем.

Скачать инструмент