Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23897 — 针对 Jenkins <= 2.441 & LTS 2.426.2 的 CVE-2024-23897 PoC与扫描器。支持单个目标、CIDR范围、文件读取和CLI命令执行。 | Kitploit
工具/GitHubGitHub/xaitax/cve-2024-23897
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubxaitax/cve-2024-23897

CVE-2024-23897

针对 Jenkins <= 2.441 & LTS 2.426.2 的 CVE-2024-23897 PoC与扫描器。支持单个目标、CIDR范围、文件读取和CLI命令执行。

查看仓库
80272年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-23897 | Jenkins <= 2.441 & <= LTS 2.426.2 概念验证与扫描器

📜 描述

一款专门针对 Jenkins 版本 <= 2.441 & <= LTS 2.426.2 的利用与扫描工具。它利用 CVE-2024-23897 来评估和利用 Jenkins 实例中的漏洞。

image

🚀 用法

确保您拥有扫描和利用目标系统的必要权限。请负责任且合乎道德地使用此工具。

root@kitploit:~
python CVE-2024-23897.py -t <target> -p <port> -f <file>

或

root@kitploit:~
python CVE-2024-23897.py -i <input_file> -f <file>

参数:

  • -t 或 --target: 指定目标IP。支持单一IP、IP范围、逗号分隔列表或CIDR块。
  • -i 或 --input-file: 输入文件路径,包含主机列表,格式为 http://1.2.3.4:8080/(每行一个)。
  • -o 或 --output-file: 将结果导出到文件(可选)。
  • -p 或 --port: 指定端口号。默认为8080(可选)。
  • -f 或 --file: 指定在目标系统上读取的文件。
  • -o 或 --output: 保存结果的输出文件路径(可选)。
  • -c 或 --command: jenkins-cli.jar 命令 [help|who-am-i|connect-node]。默认为 'help'(可选)。
  • -l 或 --language: 您想使用的语言代码。默认为 en_US(可选)。

📆 更新日志

[2024年2月29日] - 错误修复与功能请求(感谢 @cbartholomew)

  • 数据包长度现在会调整,以确保所有文件名都能以正确的数据包长度上传。即适用于超过 /etc/passwd 或11字符文件长度的情况。
  • 添加了 -c COMMAND,允许测试其他 jenkins-cli.jar 命令:who-am-i、connect-node。默认仍为 "help"。
  • 添加了 -l LANGUAGE,允许使用5字节语言代码,例如 en_US、cn_ZH 等。默认为 en_US。

[2024年1月27日] - 功能请求

  • 添加了通过输入文件(-i INPUT_FILE)扫描/利用主机。
  • 添加了导出到文件(-o OUTPUT_FILE)。

[2024年1月26日] - 初始版本

  • 初始版本。

贡献

欢迎贡献。请随意 Fork、修改、提交 Pull Request 或报告问题。

📌 作者

Alexander Hagenah

  • 网址
  • Twitter

⚠️ 免责声明

此工具仅供教育和专业用途。未经授权扫描和利用系统是非法且不道德的。请始终确保您已获得明确许可来测试和利用任何目标系统。

下载工具