Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jenkins_scan — اكتشف بيئة Jenkins وتحقق من CVE-2024-23897 | Kitploit
أدوات/GitHubGitHub/w41l3r/jenkins_scan
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubw41l3r/jenkins_scan

jenkins_scan

اكتشف بيئة Jenkins وتحقق من CVE-2024-23897

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

jenkins_scan

اكتشف بيئة Jenkins وتحقق من CVE-2024-23897

كيف يعمل

اكتشاف Jenkins

يختبر المسارات: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

يحدد عبر:

  1. الترويسة X-Jenkins — الأكثر موثوقية، وتُرجع الإصدار أيضًا
  2. الترويسة X-Hudson — للنسخ الأقدم
  3. محتوى HTML — عبارات مثل "login to jenkins", "hudson.model", إلخ.
  4. /api/json — يؤكد عبر بنية JSON (_class, jobs, views)

التحقق من CVE-2024-23897

سلبي (افتراضي): يقارن الإصدار المكتشف مع الحدود:

  • Weekly: < 2.442 → عرضة للخطر
  • LTS: < 2.426.3 → عرضة للخطر

نشط (--active): يرسل مصافحة البروتوكول الثنائي لـ Jenkins CLI عبر HTTP. إذا استجاب الخادم بـ 200 + Content-Type: application/octet-stream، فهذا يؤكد أن قناة CLI مفتوحة وأن الاستغلال قابل للتطبيق.

الاستخدام

فحص أساسي

python jenkins_scan.py -f urls.txt

مع فحص نشط + Burp كوكيل + إخراج إلى ملف

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 خيطًا، verbose، بدون ألوان (لـ pipe/grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

تأكيد الاستغلال يدويًا على هدف عرضة للثغرة

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

تنزيل الأداة