Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23897 — CVE-2024-23897 - Jenkins的扫描器 | Kitploit
工具/GitHubGitHub/yoryio/cve-2024-23897
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集实验室与实践
GitHubyoryio/cve-2024-23897

CVE-2024-23897

CVE-2024-23897 - Jenkins的扫描器

查看仓库
522年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-23897

CVE-2024-23897 - 通过 CLI 的任意文件读取漏洞可能导致远程代码执行(RCE)

image

受影响的产品和版本:

产品受影响的版本
Jenkis Server<= 2.441
<= LTS 2.426.3
  • CVSS: 严重
  • 活跃利用: 是
  • 补丁: 是
  • 缓解措施: 是

帮助

root@kitploit:~
usage: CVE-2024-23897.py [-h] -c COUNTRY

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country to scan with Shodan

示例: python CVE-2024-23897.py -c US

实验环境

您可以使用特定易受攻击版本的 Jenkins Docker 容器:

root@kitploit:~
docker pull jenkins/jenkins:2.414.3-jdk17

使用 Shodan 扫描全球 Jenkins 服务器:

  • Shodan 查询:
root@kitploit:~
http.favicon.hash:81586312

Screenshot from 2024-01-26 23-07-40

参考资料

  • Jenkins 安全公告 2024-01-24
  • 过度扩展:揭示 Jenkins 中的严重安全漏洞
  • 深入解析 CVE-2024-23897:Jenkins 公告后 PoC 代码随即出现
  • 据称已被积极利用
  • 严重 Jenkins RCE 漏洞在野外被利用。立即打补丁!(CVE-2024-23897)
下载工具