黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2024-23897 的概念验证利用工具,通过存在漏洞的 args4j 命令行解析器在 Jenkins 实例上实现远程代码执行。使用 Go 语言编写。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这段代码是我为 CVE-2024-23897 编写的一个概念验证。允许通过易受攻击的 args4j 模块在目标机器上执行 RCE。 使用方法:go run poc.go http://127.0.0.1:8888/ [/etc/passwd
go run poc.go http://127.0.0.1:8888/ [/etc/passwd