黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-23897 exploit script
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
由于CLI命令解析器中默认选项的配置错误,攻击者可以读取任意文件
Jenkins 2.441及更早版本、LTS 2.426.2及更早版本未禁用其CLI命令解析器的某个功能,该功能会将参数中'@'字符后跟文件路径的内容替换为文件内容,从而允许未经身份验证的攻击者读取Jenkins控制器文件系统上的任意文件。
安全公告中说明如下:
我未能复现上述任何情况,因此某些情况下输出解析可能有误。如果遇到这种情况,请使用--raw。
--raw