Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hwmex0/cve-2024-43044
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhwmex0/cve-2024-43044

CVE-2024-43044

Das Skript prüft Jenkins-Endpunkte auf CVE-2024-43044, indem es die Jenkins-Version von der Instanz abruft und sie mit bekannten verwundbaren Versionsbereichen vergleicht.

Repository anzeigen
216vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-43044

Beschreibung

Dieses Skript überprüft Jenkins-Instanzen auf CVE-2024-43044, indem es die Jenkins-Version von der Instanz abruft und mit bekannten verwundbaren Versionen vergleicht.

  • CVE-2024-43044: Diese Sicherheitslücke betrifft Jenkins-Core- und Remoting-Versionen und ermöglicht es Angreifern, bestimmte Versionen von Jenkins auszunutzen. Details zu dieser CVE finden Sie hier.
  • GHSA-h856-ffvv-xvr4: Diese Sicherheitsempfehlung deckt eine weitere Reihe von Schwachstellen in Jenkins-Versionen ab und liefert spezifische Versionsbereiche, die anfällig für Angriffe sind. Weitere Informationen finden Sie auf der GitHub Advisory-Seite.

Skriptfunktionalität

Das Skript führt die folgenden Schritte aus:

  1. Jenkins-Version abrufen: Es sendet eine Anfrage an die Jenkins-URL und ruft die Jenkins-Version aus den Antwort-Headern ab.
  2. Versionsbereiche prüfen: Es vergleicht die abgerufene Version mit vordefinierten verwundbaren Versionsbereichen.
  3. Ergebnisse ausgeben: Es gibt aus, ob die Jenkins-Instanz basierend auf der Versionsprüfung potenziell verwundbar ist.

Verwendung

Befehlszeile

Um eine Liste von Jenkins-Instanz-URLs zu überprüfen, die als Befehlszeilenargumente angegeben wurden:

root@kitploit:~
python CVE-2024-43044.py <url1> <url2> ...

Um Jenkins-Instanz-URLs aus einer Datei zu überprüfen:

root@kitploit:~
python CVE-2024-43044.py -f <file_with_urls>

Referenzen

  • CVE-2024-43044
  • GitHub Security Advisory GHSA-h856-ffvv-xvr4

Verwenden Sie dieses Skript, um sicherzustellen, dass Ihre Jenkins-Instanzen sicher und auf dem neuesten Stand sind, indem Sie regelmäßig auf Schwachstellen prüfen.

Tool herunterladen