
PoC y escáner para CVE-2024-23897 dirigido a Jenkins <= 2.441 y LTS 2.426.2. Admite objetivos individuales, rangos CIDR, lectura de archivos y ejecución de comandos CLI.
Herramienta de explotación y escaneo diseñada específicamente para versiones de Jenkins <= 2.441 & <= LTS 2.426.2. Aprovecha CVE-2024-23897 para evaluar y explotar vulnerabilidades en instancias de Jenkins.

Asegúrate de tener los permisos necesarios para escanear y explotar los sistemas objetivo. Usa esta herramienta de manera responsable y ética.
python CVE-2024-23897.py -t <target> -p <port> -f <file>
o
python CVE-2024-23897.py -i <input_file> -f <file>
Parámetros:
-t o --target: Especifica las IP(s) objetivo. Admite IP única, rango de IP, lista separada por comas o bloque CIDR.-i o --input-file: Ruta al archivo de entrada que contiene hosts en el formato http://1.2.3.4:8080/ (uno por línea).-o o --output-file: Exporta los resultados a un archivo (opcional).-p o --port: Especifica el número de puerto. Por defecto es 8080 (opcional).-f o --file: Especifica el archivo a leer en el sistema objetivo.-o o --output: Ruta al archivo de salida para guardar los resultados (opcional).-c o --command: El comando de jenkins-cli.jar [help|who-am-i|connect-node]. Por defecto es 'help' (opcional).-l o --language: El código de idioma que deseas usar. Por defecto es en_US (opcional).-c COMMAND que permite probar otros comandos de jenkins-cli.jar: who-am-i, connect-node. El valor predeterminado sigue siendo 'help'.-l LANGUAGE que permite el código de idioma de 5 bytes, es decir, en_US, cn_ZH, etc. El valor predeterminado es en_US.-i INPUT_FILE).-o OUTPUT_FILE).Las contribuciones son bienvenidas. No dudes en bifurcar, modificar y hacer solicitudes de extracción o reportar problemas.
Alexander Hagenah
Esta herramienta está destinada únicamente a fines educativos y profesionales. El escaneo y la explotación no autorizados de sistemas son ilegales y poco éticos. Asegúrate siempre de tener permiso explícito para probar y explotar cualquier sistema al que te dirijas.