
PoC et scanner pour CVE-2024-23897 ciblant Jenkins <= 2.441 & LTS 2.426.2. Prend en charge les cibles uniques, les plages CIDR, la lecture de fichiers et l'exécution de commandes CLI.
Outil d'exploitation et de scan spécialement conçu pour les versions de Jenkins <= 2.441 & <= LTS 2.426.2. Il exploite CVE-2024-23897 pour évaluer et exploiter les vulnérabilités des instances Jenkins.

Assurez-vous d'avoir les autorisations nécessaires pour scanner et exploiter les systèmes cibles. Utilisez cet outil de manière responsable et éthique.
python CVE-2024-23897.py -t <cible> -p <port> -f <fichier>
ou
python CVE-2024-23897.py -i <fichier_entrée> -f <fichier>
Paramètres :
-t ou : Spécifiez la ou les IP cibles. Prend en charge une seule IP, une plage d'IP, une liste séparée par des virgules ou un bloc CIDR.--target-i ou --input-file : Chemin vers le fichier d'entrée contenant les hôtes au format http://1.2.3.4:8080/ (un par ligne).-o ou --output-file : Exporter les résultats dans un fichier (optionnel).-p ou --port : Spécifiez le numéro de port. Par défaut 8080 (optionnel).-f ou --file : Spécifiez le fichier à lire sur le système cible.-o ou --output : Chemin du fichier de sortie pour enregistrer les résultats (optionnel).-c ou --command : La commande jenkins-cli.jar [help|who-am-i|connect-node]. Par défaut 'help' (optionnel).-l ou --language : Le code de langue que vous souhaitez utiliser. Par défaut en_US (optionnel).-c COMMAND qui permet de tester d'autres commandes jenkins-cli.jar : who-am-i, connect-node. La valeur par défaut reste "help".-l LANGUAGE qui permet d'utiliser le code de langue de 5 octets, par ex. en_US, cn_ZH, etc. La valeur par défaut est en_US.-i INPUT_FILE).-o OUTPUT_FILE).Les contributions sont les bienvenues. N'hésitez pas à forker, modifier, soumettre des pull requests ou signaler des problèmes.
Alexander Hagenah
Cet outil est destiné uniquement à des fins éducatives et professionnelles. Le scan et l'exploitation non autorisés de systèmes sont illégaux et contraires à l'éthique. Assurez-vous toujours d'avoir une autorisation explicite pour tester et exploiter les systèmes que vous ciblez.