
PoC und Scanner für CVE-2024-23897, der sich an Jenkins <= 2.441 & LTS 2.426.2 richtet. Unterstützt einzelne Ziele, CIDR-Bereiche, Datei-Lesen und CLI-Befehlsausführung.
Exploitierungs- und Scan-Tool, das speziell für Jenkins-Versionen <= 2.441 & <= LTS 2.426.2 entwickelt wurde. Es nutzt CVE-2024-23897, um Schwachstellen in Jenkins-Instanzen zu bewerten und auszunutzen.

Stellen Sie sicher, dass Sie die erforderlichen Berechtigungen zum Scannen und Ausnutzen der Zielsysteme haben. Verwenden Sie dieses Tool verantwortungsbewusst und ethisch.
python CVE-2024-23897.py -t <target> -p <port> -f <file>
oder
python CVE-2024-23897.py -i <input_file> -f <file>
Parameter:
-t oder --target: Geben Sie die Ziel-IP(s) an. Unterstützt einzelne IP, IP-Bereich, kommagetrennte Liste oder CIDR-Block.-i oder --input-file: Pfad zur Eingabedatei, die Hosts im Format http://1.2.3.4:8080/ enthält (eine pro Zeile).-o oder --output-file: Ergebnisse in Datei exportieren (optional).-p oder --port: Geben Sie die Portnummer an. Standard ist 8080 (optional).-f oder --file: Geben Sie die Datei an, die auf dem Zielsystem gelesen werden soll.-o oder --output: Pfad zur Ausgabedatei zum Speichern der Ergebnisse (optional).-c oder --command: Der jenkins-cli.jar-Befehl [help|who-am-i|connect-node]. Standard ist 'help' (optional).-l oder --language: Der Sprachcode, den Sie verwenden möchten. Standard ist en_US (optional).-c COMMAND hinzugefügt, das das Testen anderer jenkins-cli.jar-Befehle ermöglicht: who-am-i,connect-node. Standard bleibt "help".-l LANGUAGE hinzugefügt, das den 5-Byte-Sprachcode ermöglicht, z.B. en_US, cn_ZH usw. Der Standard ist en_US.-i INPUT_FILE) hinzugefügt.-o OUTPUT_FILE) hinzugefügt.Beiträge sind willkommen. Sie können gerne forken, modifizieren, Pull-Requests erstellen oder Probleme melden.
Alexander Hagenah
Dieses Tool ist nur für Bildungs- und Berufszwecke bestimmt. Unautorisiertes Scannen und Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie stets sicher, dass Sie ausdrückliche Erlaubnis haben, Systeme zu testen und auszunutzen.