Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23897 — Сканер для CVE-2024-23897 - Jenkins | Kitploit
Инструменты/GitHubGitHub/yoryio/cve-2024-23897
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииЛаборатории и Практика
GitHubyoryio/cve-2024-23897

CVE-2024-23897

Сканер для CVE-2024-23897 - Jenkins

Репозиторий
552 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-23897

CVE-2024-23897 - Уязвимость произвольного чтения файлов через CLI может привести к RCE

image

Продукты и затронутые версии:

ПродуктЗатронутые версии
Jenkis Server<= 2.441
<= LTS 2.426.3
  • CVSS: КРИТИЧЕСКИЙ
  • Активно эксплуатируется: ДА
  • Патч: ДА
  • Смягчение: ДА

Помощь

usage: CVE-2024-23897.py [-h] -c COUNTRY

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country to scan with Shodan

Пример: python CVE-2024-23897.py -c US

Лаборатория

Вы можете использовать Docker-контейнер Jenkins с конкретной уязвимой версией:

docker pull jenkins/jenkins:2.414.3-jdk17

Глобальные серверы Jenkins с помощью Shodan:

  • Запрос Shodan:
http.favicon.hash:81586312

Screenshot from 2024-01-26 23-07-40

Ссылки

  • Уведомление безопасности Jenkins от 2024-01-24
  • Чрезмерное расширение: выявление критических уязвимостей безопасности в Jenkins
  • Разбор CVE-2024-23897: код PoC появляется сразу после уведомления Jenkins
  • Предположительно активная эксплуатация
  • Критическая RCE-уязвимость Jenkins эксплуатируется в реальных условиях. Установите патч сейчас! (CVE-2024-23897)
Скачать инструмент