
PoC وماسح ضوئي لـ CVE-2024-23897 يستهدف Jenkins <= 2.441 & LTS 2.426.2. يدعم أهدافًا فردية، نطاقات CIDR، قراءة الملفات، وتنفيذ أوامر CLI.
أداة استغلال ومسح صممت خصيصًا لإصدارات Jenkins <= 2.441 & <= LTS 2.426.2. تستخدم CVE-2024-23897 لتقييم واستغلال الثغرات في حالات Jenkins.

تأكد من أن لديك الأذونات اللازمة لمسح واستغلال الأنظمة المستهدفة. استخدم هذه الأداة بشكل مسؤول وأخلاقي.
python CVE-2024-23897.py -t <target> -p <port> -f <file>
أو
python CVE-2024-23897.py -i <input_file> -f <file>
المعاملات:
-t أو --target: تحديد الـ IP المستهدف. يدعم عنوان IP واحد، نطاق IP، قائمة مفصولة بفواصل، أو كتلة CIDR.-i أو --input-file: مسار ملف الإدخال الذي يحتوي على المضيفين بتنسيق http://1.2.3.4:8080/ (واحد لكل سطر).-o أو --output-file: تصدير النتائج إلى ملف (اختياري).-p أو --port: تحديد رقم المنفذ. الافتراضي هو 8080 (اختياري).-f أو --file: تحديد الملف المراد قراءته على النظام المستهدف.-o أو --output: مسار ملف الإخراج لحفظ النتائج (اختياري).-c أو --command: أمر jenkins-cli.jar [help|who-am-i|connect-node]. الافتراضي هو 'help' (اختياري).-l أو --language: رمز اللغة الذي تريد استخدامه. الافتراضي هو en_US (اختياري).-c COMMAND الذي يسمح باختبار أوامر jenkins-cli.jar الأخرى: who-am-i,connect-node. يبقى الافتراضي "help".-l LANGUAGE الذي يسمح باستخدام رمز اللغة المكون من 5 بايتات، مثل en_US، cn_ZH، إلخ. الافتراضي هو en_US.-i INPUT_FILE).-o OUTPUT_FILE).المساهمات مرحب بها. لا تتردد في عمل fork وتعديل وإنشاء طلبات سحب أو الإبلاغ عن المشكلات.
Alexander Hagenah
هذه الأداة مخصصة للأغراض التعليمية والمهنية فقط. المسح والاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي. تأكد دائمًا من حصولك على إذن صريح لاختبار واستغلال أي أنظمة تستهدفها.