
CVE-2024-23897 के लिए PoC और स्कैनर जो Jenkins <= 2.441 और LTS 2.426.2 को लक्षित करता है। एकल लक्ष्य, CIDR रेंज, फ़ाइल पढ़ना, और CLI कमांड निष्पादन का समर्थन करता है।
Jenkins संस्करणों <= 2.441 और <= LTS 2.426.2 के लिए विशेष रूप से डिज़ाइन किया गया शोषण और स्कैनिंग उपकरण। यह Jenkins उदाहरणों में कमजोरियों का आकलन और शोषण करने के लिए CVE-2024-23897 का लाभ उठाता है।

सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों को स्कैन और शोषण करने के लिए आवश्यक अनुमतियाँ हैं। इस उपकरण का जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।
python CVE-2024-23897.py -t <target> -p <port> -f <file>
या
python CVE-2024-23897.py -i <input_file> -f <file>
पैरामीटर:
-t या : लक्ष्य IP निर्दिष्ट करें। एकल IP, IP श्रेणी, अल्पविराम से अलग की गई सूची, या CIDR ब्लॉक का समर्थन करता है।--target-i या --input-file: इनपुट फ़ाइल का पथ जिसमें http://1.2.3.4:8080/ प्रारूप में होस्ट हों (प्रति पंक्ति एक)।-o या --output-file: परिणामों को फ़ाइल में निर्यात करें (वैकल्पिक)।-p या --port: पोर्ट नंबर निर्दिष्ट करें। डिफ़ॉल्ट 8080 है (वैकल्पिक)।-f या --file: लक्ष्य प्रणाली पर पढ़ने के लिए फ़ाइल निर्दिष्ट करें।-o या --output: परिणामों को सहेजने के लिए आउटपुट फ़ाइल का पथ (वैकल्पिक)।-c या --command: jenkins-cli.jar कमांड [help|who-am-i|connect-node]। डिफ़ॉल्ट 'help' है (वैकल्पिक)।-l या --language: आप जिस भाषा कोड का उपयोग करना चाहते हैं। डिफ़ॉल्ट en_US है (वैकल्पिक)।-c COMMAND जोड़ा गया जो अन्य jenkins-cli.jar कमांड का परीक्षण करने की अनुमति देता है: who-am-i, connect-node। डिफ़ॉल्ट "help" रहता है।-l LANGUAGE जोड़ा गया जो 5-बाइट भाषा कोड की अनुमति देता है, जैसे en_US, cn_ZH, आदि। डिफ़ॉल्ट en_US है।-i INPUT_FILE) के माध्यम से स्कैनिंग/शोषण जोड़ा गया।-o OUTPUT_FILE) जोड़ा गया।योगदान का स्वागत है। कृपया बेझिझक फोर्क करें, संशोधित करें, और पुल अनुरोध करें या समस्याओं की रिपोर्ट करें।
Alexander Hagenah
यह उपकरण केवल शैक्षिक और व्यावसायिक उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग और शोषण अवैध और अनैतिक है। हमेशा सुनिश्चित करें कि आपके पास किसी भी लक्ष्य प्रणाली का परीक्षण और शोषण करने की स्पष्ट अनुमति है।