Sploitus

CVE-2024-23897

50 known exploits for CVE-2024-23897

Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an '@' character followed by a file path in an argument with the file's contents, allowing unauthenticated attackers to read arbitrary files on the Jenkins controller file system.

Affected products
Jenkins, Red Os
Jenkins
< 2.426.3, 2.442
Fix
Available
CVSS 3.1
9.8 CRITICAL
EPSS
100.0% (100th percentile)
Weakness
CWE-22, CWE-27
NVD status
Analyzed
Published
2024-01-24
CVE-2024-23897 at NVD
Authoritative description, scoring and affected products

50 known exploits for CVE-2024-23897

Proof-of-concept code and exploit modules indexed by Sploitus

CVE-CICD-Security
2026-08-13 chengbochuan3GITHUB
Exploit for Path Traversal in Jenkins
2026-07-24 razureinkGITHUB
Exploit for Path Traversal in Jenkins
2026-07-20 DungsocoolGITHUB
cve-research-agent
2026-06-24 av4nth1kaGITHUB
Exploit for Path Traversal in Jenkins
2026-04-23 w41l3rGITHUB
Exploit for OS Command Injection in Gnu Bash
2026-04-01 Phantom-C2-77GITHUB
Exploit for Path Traversal in Jenkins
2026-03-03 vmc8llGITHUB
Exploit for Path Traversal in Jenkins
2026-01-18 wvverezGITHUB
πŸ“„ Jenkins 2.441 Arbitrary File Read
2025-12-18 indoushkaPACKETSTORMPHP
Exploit for Path Traversal in Jenkins
2025-10-26 aadi0258GITHUB
Exploit for Path Traversal in Jenkins
2025-10-06 hybinnGITHUB
Exploit for Path Traversal in Jenkins
2025-07-24 FinekenGITHUB
Exploit for Path Traversal in Jenkins
2025-03-23 slytechrootGITHUB
Exploit for Path Traversal in Jenkins
2024-12-08 D1se0GITHUB
Exploit for Path Traversal in Jenkins
2024-11-11 safeer-accuknoxGITHUB
Exploit for Path Traversal in Jenkins
2024-09-30 verylazytechGITHUB
Jenkins cli Ampersand Replacement Arbitrary File Read
2024-08-31 h00die, binganao, h4x0r-dz, Vozec, Yaniv Nizry, metasploit.comPACKETSTORMRuby
Exploit for Path Traversal in Jenkins
2024-07-28 cc3305GITHUB
Exploit for Path Traversal in Jenkins
2024-05-16 MaalferGITHUB
Exploit for Path Traversal in Jenkins
2024-05-08 mil4neGITHUB
Exploit for Path Traversal in Jenkins
2024-05-08 fullaw4keGITHUB
Exploit for Path Traversal in Jenkins
2024-05-03 Athulya666GITHUB
Jenkins 2.441 - Local File Inclusion
2024-04-15 Matisse BeckandtEXPLOITDBPython
Jenkins 2.441 Local File Inclusion
2024-04-15 Matisse BeckandtPACKETSTORMPython
CVE-2024-23897 - Jenkins <= 2.441 & <= LTS 2.426.2 PoC And Scanner
2024-02-25 KitPloitKITPLOIT
Exploit for Path Traversal in Jenkins
2024-02-20 pulentoskiGITHUB
Exploit for Path Traversal in Jenkins
2024-02-20 pulentoskiGITHUB
Exploit for Path Traversal in Jenkins
2024-02-19 ThatNotEasyGITHUB
Exploit for Path Traversal in Jenkins
2024-02-16 godylockzGITHUB
Exploit for Path Traversal in Jenkins
2024-02-16 ifconfig-meGITHUB
Exploit for Path Traversal in Jenkins
2024-02-07 Praison001GITHUB
Exploit for Path Traversal in Jenkins
2024-02-04 kaanatmacaaGITHUB
Exploit for Path Traversal in Jenkins
2024-02-01 AbraXa5GITHUB
Jenkins 2.441 / LTS 2.426.3 Arbitrary File Read Exploit
2024-01-29 binganaoZDTPython
Jenkins 2.441 / LTS 2.426.3 Arbitrary File Read
2024-01-29 binganao, github.comPACKETSTORMPython
Exploit for Path Traversal in Jenkins
2024-01-29 viszsecGITHUB
Exploit for Path Traversal in Jenkins
2024-01-29 jopraveenGITHUB
Exploit for Path Traversal in Jenkins
2024-01-28 VozecGITHUB
Exploit for Path Traversal in Jenkins
2024-01-28 raheel0x01GITHUB
Exploit for Path Traversal in Jenkins
2024-01-27 yoryioGITHUB
Exploit for Path Traversal in Jenkins
2024-01-27 10T4GITHUB
Exploit for Path Traversal in Jenkins
2024-01-27 iota4GITHUB
Exploit for Path Traversal in Jenkins
2024-01-27 iota4GITHUB
Exploit for Path Traversal in Jenkins
2024-01-27 wjlin0GITHUB
Exploit for Path Traversal in Jenkins
2024-01-26 binganaoGITHUB
Exploit for Path Traversal in Jenkins
2024-01-26 h4x0r-dzGITHUB
Exploit for Path Traversal in Jenkins
2024-01-26 xaitaxGITHUB
Exploit for Path Traversal in Jenkins
2024-01-26 vmtyanGITHUB
CVE-2024-23897
2024-01-24 jenkinsUNKNOWN
Jenkins cli Ampersand Replacement Arbitrary File Read
2024-01-24 h00die, Yaniv Nizry, binganao, h4x0r-dz, VozecMETASPLOITRuby